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प्राधिकार से प्रकाशित 
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सं. 062] नई दिल्‍ली, ब्रहस्पतिवार, मार्च 7, 2024/फाल्गुन 7, 945 
No. 062] NEW DELHI, THURSDAY, MARCH 7, 2024/PHALGUNA 7, 945 
इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी मंत्रालय 
(आईपीएचडब्ल्यू प्रभाग) 
अधिसूचना 
नई दिल्‍ली, 6 मार्च, 2024 


विषय: सार्वजनिक क्रय (मेक इन इंडिया को वरीयता) आदेश 207 F अनुक्रम में सुरक्षा के लिए क्‍्लोज्ड सर्किट टेलीविजन 
(सीसीटीवी)/वीडियो निगरानी प्रणाली को अधिसूचित करना 


सन्दर्भ: 


(i) उद्योग और आंतरिक व्यापार संवर्धन विभाग (डीपीआईआईटी) के दिनांक 28.05.208, 29.05.209 और 
04.06.2020 के आदेशों के जरिए यथासंशोधित आदेश संख्या पी-45024/2/2047-बीई-ा दिनांक 
45.06.2047 


(ii) इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी मंत्रालय (एमईआईटीवाई) की दिनांक 07.09.2020 की इलेक्ट्रॉनिक 
उत्पाद अधिसूचना सं. डब्ल्यू-43/4/2049-आईपीएचडब्ल्यू-एमईआईटीवाई 


का.आ. 449(H).—acare ने 'मेक इन इंडिया' को प्रोत्साहित करने और आय और रोजगार बढ़ाने के उद्देश्य से 
भारत में वस्तुओं और सेवाओं के विनिर्माण और उत्पादन को बढ़ावा देने के लिए उद्योग और आंतरिक व्यापार संवर्धन 
विभाग (डीपीआईआईटी) के दिनांक 28.05.2048, 29.05.2049 और 04.06.2020 के आदेशों के जरिए यथासंशोधित 
आदेश संख्या पी-45024/2/2047-बीई- दिनांक 5.06.207 के तहत सार्वजनिक क्रय (मेक इन इंडिया वरीयता) 
आदेश, 207 जारी किया है। 


66 GI/2024 (.) 


2 THE GAZETTE OF INDIA : EXTRAORDINARY [PART II—SEC. 3(ii)] 


2. उपर्युक्त संदर्भ के जरिये अधिसूचित सार्वजनिक क्रय (मेक इन इंडिया को वरीयता) आदेश 2077 [पीपीपी-एमआईआई 
आदेश 2047] के अनुक्रम में इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी मंत्रालय (एमईआईटीवाई) Udder अधिसूचित करता है 
कि समय-समय पर संशोधित पूर्वोक्त आदेश के अनुसार स्थानीय रूप से विनिर्मित इलेक्ट्रॉनिक उत्पादों को सभी क्रय 
संस्थाओं द्वारा वरीयता प्रदान की जाएगी। 


3. इस अधिसूचना के उद्देश्य से : 


3.4 Soft Lear आपूर्तिकर्ता, श्रेणीया स्थानीय आपूर्तिकर्ता और गैर-स्थानीय आपूर्तिकर्ता की परिभाषा दिनांक 
46.09.2020 के डीपीआईआईटी पीपीपी-एमआईआई आदेश 2047 संख्या समय-समय पर यथा संशोधित 
पी-45024/2/2047-पीपी(बीई-) के पैराग्राफ 2 के अनुसार होगी।, | इस अधिसूचना में प्रत्येक अधिसूचित 
इलेक्ट्रॉनिक उत्पाद के लिए स्थानीय सामग्री की गणना के लिए तंत्र निर्धारित किया गया है। 

3.2 समय-समय पर यथासंशोधित दिनांक 6.09.2020 के डीपीआईआईटी पीपीपी-एमआईआई आदेश 20/7 सं. 
पी-45024/2/2047-पीपी(बीई-]) के पैराग्राफ 3 क को खरीद के प्रतिशत के लिए संदर्भित किया जाएगा, 
जिसके लिए घरेलू रूप से निर्मित इलेक्ट्रॉनिक उत्पादों को वरीयता प्रदान की जानी है (मूल्य के संदर्भ में)। 

4. वीडियो निगरानी प्रणाली के निम्नलिखित इलेक्ट्रॉनिक उत्पादों को सार्वजनिक खरीद (मेक इन इंडिया को वरीयता) 
आदेश 207 के तहत अधिसूचित किया गया है: 


4. वीडियो निगरानी प्रणाली 
परिभाषा: 
इस अधिसूचना के प्रयोजन के लिए, वीडियो निगरानी प्रणाली आमतौर पर एक प्रणाली है जिसमें अन्य बातों के 
साथ-साथ निम्नलिखित शामिल हैं: (i) क्लोज्ड सर्किट टेलीविजन (सीसीटीवी) कैमरा (एनालॉग/आईपी/एनालॉग 
स्पीड डोम/आईपी स्पीड डोम), (ii) डिजिटल वीडियो रिकॉर्डर (डीवीआर)/नेटवर्क वीडियो रिकॉर्डर (एनवीआर)। 
सुरक्षा और वीडियो निगरानी प्रणाली के कुछ अनुप्रयोग शहरों, स्कूलों, बैंकों, सरकारी कार्यालयों, सार्वजनिक 
स्थानों, यातायात निगरानी और गृह सुरक्षा आदि की निगरानी हैं। 


4.2 सीसीटीवी कैमरा (एनालॉग) की स्थानीय सामग्री की गणना के लिए तंत्र: 


सीसीटीवी कैमरा (एनालॉग) का घरेलू बीओएम निम्नलिखित तालिका के कॉलम । में यथा निर्दिष्ट मुख्य इनपुट की लागत 
का योग होगा, बशर्ते इनपुट व्यक्तिगत रूप से तालिका के कॉलम 2 में निर्दिष्ट मूल्य संवर्धन आवश्यकता को पूरा करते हों: 
बीओएम में मुख्य इनपुट / सीसीटीवी इनपुट को घरेलू बीओएम के रूप में वर्गीकृत करने के लिए अपेक्षित मूल्य 
कैमरा (एनालॉग) के निर्माण के लिए संवर्धन/स्थानीय सामग्री 

चरण 


() 


पर 
सं. 


(2) 


मुख्य पीसीबी* 


आई /ओ बोर्ड (वैकल्पिक) 


इन्फ्रारेड (आईआर) बोर्ड (वैकल्पिक) 


नियंत्रण बोर्ड (वैकल्पिक) 


सेमीकंडक्टर के मूल्य सहित ** और बेयर पीसीबी के मूल्य को छोड़कर घरेलू 
पीसीबी असेम्बली * और आयातित / घरेलू रूप से निर्मित कलपुर्जो और संघटकों से 
परीक्षण,. हालांकि, वैकल्पिक बोर्डों के साथ/इसके बिना मुख्य पीसीबी के कुल मूल्य 
का वेटेज सीसीटीवी कैमरा (एनालॉग) के कुल बीओएम के 0% से अधिक नहीं होगा 


2.0 बेयर पीसीबी घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। बेयर पीसीबी के कुल मूल्य का 
वेटेज सीसीटीवी कैमरा (एनालॉग) के कुल बीओएम के 5% से अधिक नहीं होगा 

3.0 | ऑप्टिक्स घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। बेयर पीसीबी के कुल मूल्य का 
वेटेज सीसीटीवी कैमरा (एनालॉग) के कुल बीओएम के 0% से अधिक नहीं होगा 

4.0 | इन-हाउस आर एंड डी # घरेलू/इन हाउस आर एंड डी में स्वयं अपने संसाधन/विशेषज्ञता का उपयोग कर नये 


उत्पादों, प्रक्रियाओं, प्रौद्योगिकीयों या समाधानों के विकास के लिए वैज्ञानिक 
अनुसंधान, प्रयोग, प्रोटोटाइपिंग और परीक्षण अथवा भारत में वैज्ञानिक और 
औद्योगिक अनुसंधान विभाग (डीएसआईआर) के साथ पंजीकृत आर एंड डी इकाई के 
साथ कानूनी अनुबंध शामिल है। इसके वेटेज की गणना संबंधित वित्तीय वर्ष में घरेलू 
बीओएम के प्रतिशत के आधार पर की जाएगी जैसा कि नीचे दी गई तालिका में 
उल्लिखित है। 


[भाग ave 3(ii)] भारत का राजपत्र : असाधारण 


2023-24 & 2024-25 2025-26 2026-27 के बाद 
7% i0% | 42% 

5.0 | इन-हाउस डिजाइन/आईपीआर # घरेलू/इन हाउस डिज़ाइनिंग में संगठन के अपने संसाधन/विषेशज्ञता का प्रयोग कर 
अपनी फैसिलिटी में ही डिज़ाइन पद्धतियों सेवाओं या समाधानों की प्रक्रिया अथवा 
भारत में तृतीय पक्षकार के साथ कानूनी अनुबंध शामिल हैं। भारत में बौद्धिक संपदा 
अधिकार (आईपीआर) के तहत कोई भी पेटेंट, ट्रेडमार्क, कॉपीराइट और व्यापार 
रहस्य उनकी रचनाओं या आविष्कारों के डिजाइन के पक्ष में कानूनी स्वामित्व 
स्थापित करता Sl इसके वेटेज की गणना संबंधित वित्तीय वर्ष में घरेलू बीओएम के 
प्रतिशत के आधार पर की जाएगी जैसा कि नीचे दी गई तालिका में उल्लिखित है। 


2023-24 & 2024-25 2025-26 2026-27 के बाद 
T% 0% 2% 

i .0 हाउसिंग घरेलू रूप से निर्मित इनपुट से घरेलू रूप से विनिर्माण | हाउसिंग और कैमरा माउंट के 
(प्लास्टिक/एल्यूमीनियम/एमएस) और | लिए इनपुट के कुल मूल्य का वेटेज सीसीटीवी कैमरा (एनालॉग) के कुल बीओएम के 
कैमरा माउंट 45% से अधिक नहीं होगा। 

7.0 | कनेक्टिंग केबल्स और कनेक्टर्स घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। कनेक्टिंग hace और कनेक्टर्स के 

लिए इनपुट के कुल मूल्य का वेटेज सीसीटीवी कैमरा (एनालॉग) के कुल बीओएम के 
5% से अधिक नहीं होगा। 
i .0 अंतिम असेम्बली और परीक्षण समय-समय पर अधिसूचित भारतीय मानकों को पूरा करने वाले घरेलू रूप से 


असेम्बल / परीक्षित. अंतिम संयोजन और परीक्षण के कुल मूल्य का वेटेज सीसीटीवी 
कैमरे के कुल बीओएम के 40% से अधिक नहीं होगा 
* Te आवश्यक है कि एसएमटी प्रक्रिया का उपयोग करके बेयर पीसीबी पर कलएजों और संघटकों के मुद्रित सर्किट बोर्ड 
की असेंबली (AAT) अनिवार्य रूप से भारत में की जानी चाहिए/। 
**भारत में सेमीकंडक्टर एफएवी के चालू होने परा इसकी समीक्षा की जाएगी। 
# आवेदक संबंधित वित्तीय वर्ष के लिए नीचे दी गई तालिका में उल्लिकखित न्यूनतम सल्यवर्धन/स्थानीय सामग्री को प्रा 
करके AT संवर्धन/स्थानीय ATA की गणना के लिए संबंधित वित्तीय वर्ष में HA संख्या 4.0 (इन-ह्ाउस आर एंड डी) और 
क्रम संख्या 5.0 (इन-ह्वाउस डिजाइन/आईपीआर) का लाभ उठाने के लिए पात्र होगा: 


वित्तीय वर्ष 2023-24 & 2024-25 | 2025-26 | 2026-27 के बाद 
आवश्यक के रूप में न्यूनतम मूल्य संवर्धन/स्थानीय 
सामग्री (क्रम सं. 4.0) मुख्य पीसीबी और (क्रम 
सं.8.0) अंतिम असेंबली और परीक्षण और अन्य 
वैकल्पिक के रूप में 


25% 35% 45% 


4.3 सीसीटीवी कैमरा (आईपी) की स्थानीय सामग्री की गणना के लिए तंत्र: 
सीसीटीवी कैमरा (आईपी) का घरेलू बीओएम निम्नलिखित तालिका के कॉलम । में यथा निर्दिष्ट मुख्य इनपुट की लागत का 
योग होगा, बशर्ते इनपुट व्यक्तिगत रूप से तालिका के कॉलम 2 में निर्दिष्ट मूल्यवर्धन आवश्यकता को पूरा करते हों: 


क्रम | बीओएम में मुख्य इनपुट / इनपुट को घरेलू बीओएम के रूप में वर्गीकृत करने के लिए आवश्यक 
सं. | सीसीटीवी कैमरा (आईपी) के मूल्य संवर्धन/स्थानीय सामग्री 
निर्माण के लिए चरण 


() (2) 


4.0 मुख्य पीसीबी* कैप्चर और/या |सेमीकंडक्टर के मूल्य सहित ** और बेयर पीसीबी के मूल्य को छोड़कर घरेलू पीसीबी 
प्रोसेसर कार्ड के साथ असेम्बली * और आयातित / घरेलू रूप से निर्मित कलपुर्जो और संघटकों से परीक्षण. 
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(i) निटवर्क इंटरफेस कार्ड | हालांकि, वैकल्पिक बोर्डों के साथ/इनके बिना मुख्य पीसीबी के कुल मूल्य का वेटेज 
(वैकल्पिक) सीसीटीवी कैमरा (आईपी) के कुल बीओएम 0% से अधिक नहीं होगा 

(i) [इन्फ्रेरेड (आईआर) बोर्ड 
(वैकल्पिक) 

(ii) |आई/ओ बोर्ड (वैकल्पिक) 

(५) पावर ओवर इथरनेट (पी ओ = ) 
कार्ड (वैकल्पिक) 

2.0 [बेयर पीसीबी घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। बेयर पीसीबी के कुल मूल्य का वेटेज 
सीसीटीवी कैमरा (आईपी) के कुल बीओएम के 5% से अधिक नहीं होगा 

3.0 ऑप्टिक्स घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। प्रकाशिकी के कुल मूल्य का वेटेज 
सीसीटीवी कैमरा (आईपी) के कुल बीओएम के 0% से अधिक नहीं होगा 

4.0 [इन-हाउस आर एंड डी # घरेलू/इन हाउस आर एंड डी में स्वयं अपने संसाधन/विशेषज्ञता का उपयोग कर नये 
उत्पादों, प्रक्रियाओं, प्रौद्योगिकीयों या समाधानों के विकास के लिए वैज्ञानिक अनुसंधान, 
प्रयोग, प्रोटोटाइपिंग और परीक्षण अथवा भारत में वैज्ञानिक और औद्योगिक अनुसंधान 
विभाग (डीएसआईआर) के साथ पंजीकृत आर एंड डी इकाई के साथ कानूनी अनुबंध 
शामिल है। इसके वेटेज की गणना संबंधित वित्तीय वर्ष में घरेलू बीओएम के प्रतिशत के 
आधार पर की जाएगी जैसा कि नीचे दी गई तालिका में उल्लिखित है। 

2023-24 & 2024-25 2025-26 2026-27 के बाद 
7% 40% 2% 
5.0 [इन-हाउस डिजाइन/आईपीआर | घरेलू/इन हाउस डिज़ाइनिंग में संगठन के अपने संसाधन/विषेशज्ञता का प्रयोग कर अपनी 
# फैसिलिटी में ही डिज़ाइन पद्धतियों सेवाओं या समाधानों की प्रक्रिया अथवा भारत में 
तृतीय पक्षकार के साथ कानूनी अनुबंध शामिल हैं। भारत में बौद्धिक संपदा अधिकार 
(आईपीआर) के तहत कोई भी पेटेंट, ट्रेडमार्क, कॉपीराइट और व्यापार रहस्य उनकी 
रचनाओं या आविष्कारों के डिजाइन के पक्ष में कानूनी स्वामित्व स्थापित करता है। इसके 
वेटेज की गणना संबंधित वित्तीय वर्ष में घरेलू बीओएम के प्रतिशत के आधार पर की 
जाएगी जैसा कि नीचे दी गई तालिका में उल्लिखित है। 
2023-24 & 2024-25 2025-26 2026-27 के बाद 
7% 40% 2% 
a O jar (प्लास्टिक /( घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। हाउसिंग और कैमरा माउंट के लिए 
एल्यूमीनियम / एमएस) और [इनपुट के कुल मूल्य का वेटेज सीसीटीवी कैमरा (आईपी) के कुल बीओएम के 45% से 
अधिक नहीं होगा। 

7.0 'कनेक्टिंग hace और कनेक्टर्स [घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। कनेक्टिंग hace और कनेक्टर्स के लिए 
इनपुट के कुल मूल्य का वेटेज सीसीटीवी कैमरा (आईपी) के कुल बीओएम के 5% से अधिक 
नहीं होगा। 

| अंतिम असेम्बली और परीक्षण [समय-समय पर यथा अधिसूचित भारतीय मानकों को पूरा करने वाले घरेलू रूप से 


असेम्बल / परीक्षित .फाइनल असेंबलिंग और टेस्टिंग के कुल मूल्य का वेटेज सीसीटीवी 
कैमरा (आईपी) के कुल बीओएम के 0% से अधिक नहीं होगा. 


* Te आवश्यक है कि एसएमटी प्रक्रिया का उपयोग करके बेयर पीसीबी पर कलपुर्जो और संघटकों की मुद्वित सर्किट बोर्ड 
असेंबली (पीसीबीए) अनिवार्य रूप से भारत में की जानी ATT) 


[भागता---खण्ड 3(ii)] 
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** भारत में सेमीकंडक्टर एफएवी के चालू होने पर इसकी समीक्षा की जाएगी।/# आवेदक संबंधित वित्तीय वर्ष के लिए नीचे 
दी गई तालिका में उल्लिखित न्यूनतम मल्यवर्धन/स्थानीय सामग्री को पूरा करके TOT संवर्धन/स्थानीय सासग्री की गणना 
के लिए संबंधित वित्तीय वर्ष में क्रम संख्या 4.0 (इक-हाउस आर एंड डी) और क्रम संख्या 5.0 /इन-ह्ाउस 
डिजाइन/आईपीआर) का लाभ उठाने के लिए पात्र होगा. 


वित्तीय वर्ष 


2023-24 & 2024-25 2025-26 2026-27 के बाद 


आवश्यक के रूप में न्यूनतम मूल्य संवर्धन/स्थानीय 
4.0) मुख्य पीसीबी और (क्रम 
4.8.0) अंतिम असेंबली और परीक्षण और अन्य 


सामग्री (क्रम सं. 


वैकल्पिक के रूप में 


25% 35% 45% 


4.4 सीसीटीवी कैमरा (एनालॉग स्पीड डोम) की स्थानीय सामग्री की गणना के लिए तंत्र: 


सीसीटीवी कैमरा (एनालॉग स्पीड डोम) का घरेलू बीओएम निम्नलिखित तालिका के कॉलम । में यथा निर्दिष्ट मुख्य इनपुट 
की लागत का योग होगा, बशर्ते इनपुट व्यक्तिगत रूप से तालिका के कॉलम 2 में निर्दिष्ट मूल्य संवर्धन आवश्यकता को पूरा 


करते हों: 
पर बीओएम में मुख्य इनपुट / सीसीटीवी | इनपुट को घरेलू बीओएम के रूप में वर्गीकृत करने के लिए आवश्यक मूल्य संवर्धन 
से. | कैमरा (एनालॉग स्पीड डोम) के निर्माण 
के लिए चरण 
(॥) (2) 
4.0 | मुख्य नियंत्रक बोर्ड* सेमीकंडक्टर के मूल्य सहित ** और बेयर पीसीबी के मूल्य को छोड़कर घरेलू 


आई /ओ बोर्ड (वैकल्पिक) 


(ii) 


इन्फ्रारेड (आईआर) बोर्ड (वैकल्पिक) 


पीसीबी असेम्बली * और आयातित / घरेलू रूप से निर्मित कलपुर्जो और संघटकों से 
परीक्षण. हालांकि, वैकल्पिक बोर्डों के साथ/के बिना मुख्य नियंत्रक बोर्ड/मुख्य पीसीबी 
के कुल मूल्य का वेटेज सीसीटीवी कैमरा (एएसडी) के कुल बीओएम के 40% से 
अधिक नहीं होगा 


2.0 | बेयर पीसीबी घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। बेयर पीसीबी के कुल मूल्य का 
वेटेज सीसीटीवी कैमरा (एएसडी) के कुल बीओएम के 5% से अधिक नहीं होगा 
3.0 | इनहाउस आर एंड डी# घरेलू/इन हाउस आर एंड डी में स्वयं अपने संसाधन/विशेषज्ञता का उपयोग कर नये 


उत्पादों, प्रक्रियाओं, प्रौद्योगिकीयों या समाधानों के विकास के लिए वैज्ञानिक 
अनुसंधान, प्रयोग, प्रोटोटाइपिंग और परीक्षण अथवा भारत में वैज्ञानिक और 
औद्योगिक अनुसंधान विभाग (डीएसआईआर) के साथ पंजीकृत आर एंड डी इकाई के 
साथ कानूनी अनुबंध शामिल है। इसके वेटेज की गणना संबंधित वित्तीय वर्ष में घरेलू 
बीओएम के प्रतिशत के आधार पर की जाएगी जैसा कि नीचे दी गई तालिका में 
उल्लिखित है। 


2023-24 & 2024-25 2025-26 2026-27 के बाद 


4.0 


इन-हाउस डिजाइन/आईपीआर# 


T% 0% 2% 

घरेलू/इन हाउस डिज़ाइनिंग में संगठन के अपने संसाधन/विषेशज्ञता का प्रयोग कर 
अपनी फैसिलिटी में ही डिज़ाइन पद्धतियों सेवाओं या समाधानों की प्रक्रिया अथवा 
भारत में तृतीय पक्षकार के साथ कानूनी अनुबंध शामिल हैं। भारत में बौद्धिक संपदा 
अधिकार (आईपीआर) के तहत कोई भी पेटेंट, ट्रेडमार्क, कॉपीराइट और व्यापार 
रहस्य उनकी रचनाओं या आविष्कारों के डिजाइन के पक्ष में कानूनी स्वामित्व 
स्थापित करता है। इसके वेटेज की गणना संबंधित वित्तीय वर्ष में घरेलू बीओएम के 
प्रतिशत के आधार पर की जाएगी जैसा कि नीचे दी गई तालिका में उल्लिखित है। 


2023-24 & 2024-25 2025-26 2026-27 के बाद 


5.0 


हाउसिंग 


(प्लास्टिक/एल्यूमीनियम/एमएस) और 


7% 0% 2% 
घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। हाउसिंग और कैमरा माउंट के 
लिए इनपुट के कुल मूल्य का वेटेज सीसीटीवी कैमरा (एएसडी) के कुल बीओएम के 
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कैमरा माउंट 5% से अधिक नहीं होगा। 
i .0 | कनेक्टिंग केबल्स और कनेक्टर्स घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। कनेक्टिंग hace और कनेक्टर्स के 
लिए इनपुट के कुल मूल्य का वेटेज सीसीटीवी कैमरा (एएसडी) के कुल बीओएम के 

5% से अधिक नहीं होगा। 


7.0 | मोटर, हीटर और ब्लोअर, ज़ूम मॉड्यूल, [घरेलू रूप से आयातित/घरेलू रूप से निर्मित इनपुट भागों और यांत्रिक घटकों से 
बेल्ट, प्लास्टिक तंत्र भागों, ग्लास आदि |निर्मित। हालांकि, इन सभी भागों/घटकों के कुल मूल्य का वेटेज सीसीटीवी कैमरा 
(एएसडी) के कुल बीओएम के 5% से अधिक नहीं होगा 
| .0 पावर एडाप्टर घरेलू पीसीबी असेम्बली * और आयातित / घरेलू रूप से निर्मित कलपुर्जों और 
संघटकों से अंतिम असेम्बली और परीक्षण, बशर्ते कि "पावर एडाप्टर" की असेम्बली 
में इस्तेमाल घरेलू रूप से निर्मित कलपुर्जो और संघटकों का मूल्य न्यूनतम 40%होगा 
("पावर एडाप्टर" के निर्माण में इस्तेमाल कलपुर्जो और संघटकों के कुल मूल्य का). 
हालांकि, "पावर एडॉप्टर" के कुल मूल्य का वेटेज सीसीटीवी कैमरा (एएसडी) के कुल 
बीओएम के 5% से अधिक नहीं होगा 
i .0 | अंतिम असेम्बली और परीक्षण समय-समय पर अधिसूचित भारतीय मानकों को पूरा करने वाले घरेलू रूप से 
असेम्बल / परीक्षित. अंतिम संयोजन और परीक्षण के कुल मूल्य का वेटेज सीसीटीवी 
कैमरा (एएसडी) के कुल बीओएम के 0% से अधिक नहीं होगा 

* Te आवश्यक है कि एसएसटी प्रक्रिया का उपयोग करके बेयर पीयीबी पर ATTA और संघटकों के युद्वित सर्किट बोर्ड 

BATA (AAT) अनिवार्य रूप से भारत में की जानी ATT) 

**भारत में सेमीकंडक्टर एफएबी के चाल होने पर इसकी समीक्षा की जाएगी। 
# आवेदक संबंधित वित्तीय वर्ष के लिए नीचे दी गई तालिका में उल्लिखित न्यूनतम सल्यवर्धन/स्थानीय ATTA को प्रा 
करके TT संवर्धन/स्थानीय सामग्री की गणना के लिए संबंधित वित्तीय वर्ष में क्रा संख्या 3.0 (इन-हाउस आर एंड डी) 
और क्रम संख्या 4.0 (इन-हाउस डिजाइन/आईपीआर) का लाभ उठाने के लिए पात्र होगा: 


2023-24 & 
वित्तीय वर्ष 2025-26 2026-27 के बाद 
2024-25 


आवश्यक के रूप में न्यूनतम मूल्य संवर्धन/स्थानीय सामग्री 
(क्रम सं. .0) मुख्य पीसीबी और (क्रम सं.8.0) अंतिम 25% 35% 45% 
असेंबली और परीक्षण और वैकल्पिक के रूप में अन्य 


4.5 सीसीटीवी कैमरा (आईपी स्पीड डोम) की स्थानीय सामग्री की गणना के लिए तंत्र: 


सीसीटीवी कैमरा (आईपी स्पीड डोम) का घरेलू बीओएम निम्नलिखित तालिका के कॉलम । में निर्दिष्ट मुख्य इनपुट की 
लागत का योग होगा, बशर्ते इनपुट व्यक्तिगत रूप से तालिका के कॉलम 2 में निर्दिष्ट मूल्यवर्धन आवश्यकता को पूरा करते 


होंः 


पर बीओएम में मुख्य इनपुट / इनपुट को घरेलू बीओएम के रूप में वर्गीकृत करने के लिए आवश्यक 
सं. | सीसीटीवी कैमरा (आईपी स्पीड मूल्य संवर्धन/स्थानीय सामग्री 
डोम) के निर्माण के लिए चरण 
() (2) 
.0 | Hea नियंत्रक बोर्ड* सेमीकंडक्टर के मूल्य सहित ** और बेयर पीसीबी के मूल्य को छोड़कर घरेलू पीसीबी 


असेम्बली * और आयातित / घरेलू रूप से निर्मित कलपुर्जो और संघटकों से परीक्षण. 
| बोर्ड (वैकल्पिक 3 

5 al ! हालांकि, वैकल्पिक बोर्डों के साथ/के बिना मुख्य नियंत्रक बोर्ड के कुल मूल्य का वेटेज 
(i) [इन्फ्रेड (आईआर) बोर्ड | सीसीटीवी कैमरा (आईपीएसडी) के कुल बीओएम के 40% से अधिक नहीं होगा 

(वैकल्पिक) 
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(iii) । प्रोसेसर कार्ड (वैकल्पिक) 

(iv) नेटवर्क इंटरफेस कार्ड (वैकल्पिक) 

(५) पावर ओवर इथरनेट (पी ओई ) 
कार्ड (वैकल्पिक) 

2.0 ([बेयर पीसीबी घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। बेयर पीसीबी के कुल मूल्य का वेटेज 

सीसीटीवी कैमरा (आईपीएसडी) के कुल बीओएम के 5% से अधिक नहीं होगा 

3.0 [इन-हाउस आर एंड डी # घरेलू/इन हाउस आर एंड डी में स्वयं अपने संसाधन/विशेषज्ञता का उपयोग कर नये 
उत्पादों, प्रक्रियाओं, प्रौद्योगिकीयों या समाधानों के विकास के लिए वैज्ञानिक अनुसंधान, 
प्रयोग, प्रोटोटाइपिंग और परीक्षण अथवा भारत में वैज्ञानिक और औद्योगिक अनुसंधान 
विभाग (डीएसआईआर) के साथ पंजीकृत आर एंड डी इकाई के साथ कानूनी अनुबंध 
शामिल है। इसके वेटेज की गणना संबंधित वित्तीय वर्ष में घरेलू बीओएम के प्रतिशत के 
आधार पर की जाएगी जैसा कि नीचे दी गई तालिका में उल्लिखित है। 

2023-24 & 2024-25 2025-26 2026-27 के बाद 
7% 40% 2% 

4.0 |इन-हाउस डिजाइन/आईपीआर | घरेलू/इन हाउस डिज़ाइनिंग में संगठन के अपने संसाधन/विषेशज्ञता का प्रयोग कर अपनी 

# फैसिलिटी में ही डिज़ाइन पद्धतियों सेवाओं या समाधानों की प्रक्रिया अथवा भारत में तृतीय 
पक्षकार के साथ कानूनी अनुबंध शामिल हैं। भारत में बौद्धिक संपदा अधिकार (आईपीआर) 
के तहत कोई भी पेटेंट, ट्रेडमार्क, कॉपीराइट और व्यापार रहस्य उनकी रचनाओं या 
आविष्कारों के डिजाइन के पक्ष में कानूनी स्वामित्व स्थापित करता है। इसके वेटेज की 
गणना संबंधित वित्तीय वर्ष में घरेलू बीओएम के प्रतिशत के आधार पर की जाएगी जैसा कि 
नीचे दी गई तालिका में उल्लिखित है। 

2023-24 & 2024-25 2025-26 2026-27 के बाद 
7% 40% 2% 

5.0 jars (प्लास्टिक. / घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। हाउसिंग और कैमरा माउंट के लिए 
एल्यूमीनियम / एमएस) और | इनपुट के कुल मूल्य का वेटेज सीसीटीवी कैमरा (आईपीएसडी) के कुल बीओएम के 5% से 
कैमरा माउंट अधिक नहीं होगा। 

हि .0 | patter केबल्स और कनेक्टर्स घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। कनेक्टिंग hace और कनेक्टर्स के लिए 
इनपुट के कुल मूल्य का वेटेज सीसीटीवी कैमरा (आईपीएसडी) के कुल बीओएम के 5% से 
अधिक नहीं होगा। 

7.0 |मोटर, हीटर और ब्लोअर, ज़ूम | घरेलू रूप से आयातित/घरेलू रूप से निर्मित इनपुट भागों और यांत्रिक घटकों से निर्मित। 
मॉड्यूल, बेल्ट, प्लास्टिक तंत्र | तथापि, इन सभी भागों/संघटकों के कुल मूल्य का वेटेज सीसीटीवी कैमरा (आईपीएसडी) के 
भागों, ग्लास आदि कुल बीओएम के 5% से अधिक नहीं होगा। 

j .0 | Wax एडाप्टर घरेलू पीसीबी असेम्बली * और आयातित / घरेलू रूप से निर्मित कलपुर्जो और संघटकों से 
अंतिम असेम्बली और परीक्षण, बशर्ते कि "पावर एडाप्टर" की असेम्बली में इस्तेमाल 
घरेलू रूप से निर्मित कलपुर्जो और संघटकों का मूल्य न्यूनतम 40%होगा ("पावर एडाप्टर" 
के निर्माण में इस्तेमाल कलपुर्जो और संघटकों के कुल मूल्य का). हालांकि, "पावर एडॉप्टर" 
के कुल मूल्य का वेटेज सीसीटीवी कैमरा (आईपीएसडी) के कुल बीओएम के 5% से अधिक 
नहीं होगा 

7 0 |अंतिम असेम्बली और परीक्षण |समय-समय पर यथाअधिसूचित भारतीय मानकों को पूरा करने वाले घरेलू रूप से असेम्बल 


/परीक्षित . अंतिम संयोजन और परीक्षण के कुल मूल्य का वेटेज सीसीटीवी कैमरा 
(आईपीएसडी) के कुल बीओएम के 0% से अधिक नहीं होगा 
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* Te आवश्यक है कि एसएयटी प्रक्रिया का उपयोग करके बेयर पीसीबी पर ATA और संघटकों के Aled WAS 

बोर्ड की aaah (पीसीबीए) आनिवार्य रूप से भारत में की जानी चाहिए/ 

**भारत में सेसीकंडक्टर एफएबी के चाल होने पर इसकी समीक्षा की जाएगी। 
# आवेदक संबंधित वित्तीय वर्ष के लिए नीचे दी गई तालिका में उल्लिखित न्यूनतम मल्यवर्धन/स्थानीय ATTA को प्रा 
करके UT संवर्धन/स्थानीय सामग्री की गणना के लिए संबंधित वित्तीय वर्ष में क्र संख्या 3.0 (इन-हाउस आर एंड डी) 
और क्रम संख्या 4.0 (इन-हाउस डिजाइन/आईपीआर) का लाभ उठाने के लिए पात्र होगा. 


वित्तीय वर्ष 


2023-24 & 2024-25 | 2025-26 | 2026-27 के बाद 


आवश्यक के रूप में न्यूनतम मूल्य संवर्धन/स्थानीय सामग्री 
(क्रम सं. 7.0) मुख्य पीसीबी और (क्रम सं.9.0) अंतिम 
असेंबली और परीक्षण और अन्य वैकल्पिक के रूप में 


25% 35% 45% 


4.6 डीवीआर/एनवीआर की स्थानीय सामग्री की गणना के लिए तंत्र: 


डीवीआर/एनवीआर का घरेलू बीओएम निम्नलिखित तालिका के कॉलम । में यथा निर्दिष्ट मुख्य इनपुट की लागत का योग 
होगा, बशर्ते इनपुट व्यक्तिगत रूप से तालिका के कॉलम 2 में निर्दिष्ट मूल्यवर्धन आवश्यकता को पूरा करते हों: 


फ्रंट पैनल और एलईडी बोर्ड 
(वैकल्पिक) 


आई/ओ बोर्ड (वैकल्पिक) 


क्रम सं. | बीओएम में मुख्य इनपुट / इनपुट को घरेलू बीओएम के रूप में वर्गीकृत करने के लिए आवश्यक 
डीवीआर/एनवीआर के मूल्य संवर्धन/स्थानीय सामग्री 
निर्माण के लिए चरण 
() (2) 
4.0 मुख्य पीसीबी* सेमीकंडक्टर के मूल्य सहित ** और बेयर पीसीबी के मूल्य को छोड़कर घरेलू पीसीबी 


असेम्बली * और आयातित / घरेलू रूप से निर्मित कलपुर्जो और संघटकों से परीक्षण. 
तथापि, वैकल्पिक बोर्डों के साथ/के बिना मुख्य पीसीबी के कुल मूल्य का वेटेज 
डीवीआर/एनवीआर के कुल बीओएम के 0 % से अधिक नहीं होगा. 


बेयर पीसीबी 


घरेलू रूप से विनिर्मित इनपुट से घरेलू रूप से निर्मित। बेयर पीसीबी के कुल मूल्य का वेटेज 
सीसीटीवी कैमरा (डीवीआर / एनवीआर) के कुल बीओएम के 5% से अधिक नहीं होगा. 


3.0 


इन-हाउस आर एंड डी # 


घरेलू/इन हाउस आर एंड डी में स्वयं अपने संसाधन/विशेषज्ञता का उपयोग कर नये उत्पादों, 
प्रक्रियाओं, प्रौद्योगिकीयों या समाधानों के विकास के लिए वैज्ञानिक अनुसंधान, प्रयोग, 
प्रोटोटाइपिंग और परीक्षण अथवा भारत में वैज्ञानिक और औद्योगिक अनुसंधान विभाग 
(डीएसआईआर) के साथ पंजीकृत आर एंड डी इकाई के साथ कानूनी अनुबंध शामिल है। 
इसके वेटेज की गणना संबंधित वित्तीय वर्ष में घरेलू बीओएम के प्रतिशत के आधार पर की 
जाएगी जैसा कि नीचे दी गई तालिका में उल्लिखित है। 


2025-26 


2023-24 & 2024-25 2026-27 के बाद 


7% 0% 2% 


4.0 


इन-हाउस 
डिजाइन/आईपीआर # 


घरेलू/इन हाउस डिज़ाइनिंग में संगठन के अपने संसाधन/विषेशज्ञता का प्रयोग कर अपनी 
फैसिलिटी में ही डिज़ाइन पद्धतियों सेवाओं या समाधानों की प्रक्रिया अथवा भारत में तृतीय 
पक्षकार के साथ कानूनी अनुबंध शामिल हैं। भारत में बौद्धिक संपदा अधिकार (आईपीआर) 
के तहत कोई भी पेटेंट, ट्रेडमार्क, कॉपीराइट और व्यापार रहस्य उनकी रचनाओं या 
आविष्कारों के डिजाइन के पक्ष में कानूनी स्वामित्व स्थापित करता है। इसके वेटेज की 
गणना संबंधित वित्तीय वर्ष में घरेलू बीओएम के प्रतिशत के आधार पर की जाएगी जैसा कि 
नीचे दी गई तालिका में उल्लिखित है। 


2023-24 & 2024-25 


2025-26 2026-27 के बाद 
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7% 0% 2% 


5.0 हाउसिंग (प्लास्टिक /पिरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मितत आवास और कैमरा माउंट के लिए 
एल्यूमीनियम / एमएस) और ।|इनपुट के कुल मूल्य का वेटेज डीवीआर/एनवीआर के कुल बीओएम के 5% से अधिक नहीं 


कैमरा माउंट होगा। 
| O jeder केबल, कनेक्टर्स घरेलू रूप से निर्मित इनपुट से घरेलू रूप से निर्मित। कनेक्टिंग केबल, कनेक्टर्स और यूएसबी 
और यूएसबी माउस माउस के लिए इनपुट के कुल मूल्य का वेटेज डीवीआर/एनवीआर के कुल बीओएम के 5% 
से अधिक नहीं होगा। 
7.0 रिमोट कंट्रोल घरेलू असेंबली * और आयातित/घरेलू रूप से निर्मित कलपुर्जो और संघटकों से परीक्षण इस 


शर्त के अधीन है कि "रिमोट कंट्रोल" की असेंबली में उपयोग किए जाने वाले घरेलू रूप से 
निर्मित कलपुर्जो और संघटकों का मूल्य वर्ष 2 में न्यूनतम 20% होगा ("रिमोट कंट्रोल" के 
निर्माण में उपयोग किए जाने वाले कलपुर्जो और संघटकों के कुल मूल्य का), जो वित्तीय वर्ष 
2025-26, 2026-27 और 2027-28 से आगे क्रमशः न्यूनतम 30%, 40% और 50% 
तक बढ़ जाएगा | 


7 O [पावर एडाप्टर घरेलू पीसीबी असेम्बली * और आयातित / घरेलू रूप से निर्मित कलपुर्जो और संघटकों से 
अंतिम असेम्बली और परीक्षण, बशर्ते कि "पावर एडाप्टर" की असेम्बली में इस्तेमाल घरेलू 
रूप से निर्मित कलपुर्जो और संघटकों का मूल्य न्यूनतम 40%होगा ("पावर एडाप्टर" के 
निर्माण में इस्तेमाल कलपुर्जो और संघटकों के कुल मूल्य का). हालांकि, "पावर एडाप्टर" के 
कुल मूल्य का वेटेज डीवीआर/एनवीआर के कुल बीओएम के 5% से अधिक नहीं होगा। 


| अंतिम असेम्बली और समय-समय पर अधिसूचित वेटेज भारतीय मानकों को पूरा करने वाले घरेलू रूप से 
परीक्षण असेम्बल / परीक्षित. अंतिम संयोजन और परीक्षण के कुल मूल्य का वेटेज 
डीवीआर/एनवीआर के कुल बीओएम 0% से अधिक नहीं होगा। 


* Te आवश्यक है कि एसएयटी प्रक्रिया का उपयोग करके बेयर पीसीबी पर ATA और संघटकों के Aled सर्किट 
बोर्ड असेंबली (पीयीबीए) अनिवार्य रूप से भारत में किया जाना चाहिए। 


** भारत में सेमीकंडक्टर एफएवी के चाल होने पर इसकी समीक्षा की जाएगी। 


# आवेदक संबंधित वित्तीय वर्ष के लिए नीचे दी गई तालिका में उल्लिखित न्यूनतम मल्यवर्धन/स्थानीय ATTA को प्रा 
करके TT संवर्धन/स्थानीय सामग्री की गणना के लिए संबंधित वित्तीय वर्ष में क्रम संख्या 3.0 /(इन-ह्ाउस आर एंड डी) 
और क्रम संख्या 4.0 (इन-हाउस [डिजाइन/आईपीआर) का लाभ उठाने के लिए पात्र होगा. 


वित्तीय वर्ष 2023-24 & 2024-25 2025-26 2026-27 के बाद 
आवश्यक के रूप में न्यूनतम मूल्य संवर्धन/स्थानीय सामग्री 
(क्रम सं. 4.0) मुख्य पीसीबी और (क्रम सं.9.0) अंतिम 25% 35% 45% 
असेंबली और परीक्षण और अन्य वैकल्पिक के रूप में 


5. निगरानी उपकरणों यानी सीसीटीवी कैमरों (एनालॉग/आईपी/एनालॉग स्पीड डोम/आईपी स्पीड डोम/आईपी स्पीड 
डोम) को समय-समय पर यथा संशोधित परिशिष्ट 'क' के अनुसार वीएसएस/सीसीटीवी सिस्टम की सुरक्षा सुनिश्चित करने 
के लिए एमईआईटीवाई द्वारा निर्धारित सुरक्षा के लिए आवश्यक आवश्यकताओं (ईआर) का अनु पालन करना चाहिए। 
सीसीटीवी/वीएसएस के लिए सुरक्षा परीक्षण प्रतिवेदन मानकीकरण परीक्षण और गुणवत्ता प्रमाणन (एसटीक्यूसी) 
प्रयोगशाला या एमईआईटीवाई द्वारा समय-समय पर अधिसूचित किसी अन्य एजेंसी द्वारा जारी किया जाएगा। 
एसटीक्यूसी लैब द्वारा जारी परीक्षण रिपोर्ट की बैधता रिपोर्ट के जारी होने की तारीख से तीन वर्ष होगी. सीसीटीवी 
कैमरों/वीएसएस प्रणाली की सुरक्षा के लिए इन अनिवार्य आवश्यकताओं (ईआर) को इस अधिसूचना के जारी होने की 
तारीख से 3 महीने के बाद लागू किया जाएगा। डीवीआर और एनवीआर के लिए सुरक्षा मानदंडों को बाद में अधिसूचित 
किया जाएगा। 


6. अधिसूचना इस अधिसूचना के जारी होने की तारीख से 3 महीने के बाद प्रभावी होगी। यह अधिसूचना संशोधित 
अधिसूचना जारी होने तक वैध रहेगी। इस अधिसूचना के प्रयोजन के लिए 7 वर्ष 34.03.2025 तक होगा। 
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7. सार्वजनिक खरीद (मेक इन इंडिया को वरीयता) आदेश 207 के तहत किसी भी इलेक्ट्रॉनिक उत्पाद अधिसूचना का 
पूर्वव्यापी प्रभाव नहीं होगा। 


8. पूर्वोक्त इलेक्ट्रॉनिक्स उत्पादों की खरीद के लिए समय-समय पर यथा संशोधित दिनांक 46.09.2020 के सार्वजनिक 
खरीद (मेक इन इंडिया को वरीयता) आदेश 2047 में उद्धृत प्रावधानों के अनुसार खरीद वरीयता प्रदान की जाएगी | 


9. यदि भारत सरकार द्वारा परियोजना या योजना पूरी तरह से या आंशिक रूप से वित्त पोषित होती है, तो राज्यों और 
स्थानीय निकायों द्वारा बनाए गए इलेक्ट्रॉनिक उत्पादों की क्रय के लिए अधिसूचना सभी केंद्रीय योजनाओं (सीएस)/केंद्रीय 
क्षेत्र की योजनाओं (सीएसएस) पर भी लागू होगी। 


40. स्थानीय सामग्री/घरेलू मूल्यवर्धन की गणना करने हेतु प्रक्रिया 


40.4 घरेलू विनिर्माताओं (डीओएम-बीओएम) से प्राप्त सामग्री के बिल की गणना उपलब्ध आंकड़ों के आधार पर 
निम्नलिखित में से किसी एक के आधार पर की जा सकती है। 
क. सभी इनपुटों की लागतों का योग जो उस उत्पाद को बनाने के लिए आवश्यक है (इनपुटों की क्रय पर लगाए गए 
शुल्क और करों सहित, सिवाय उनको छोड़कर जिनके लिए क्रेडिट/सेट-ऑफ का लाभ लिया जा सकता है) और जिनका 
आयात प्रत्यक्ष रूप से या घरेलू व्यापारी या माध्यस्थ के माध्यम से नहीं किया गया है। 


ख. उत्पाद के फैक्ट्री बाह्य मूल्य से उत्पाद के उत्पादन में इनपुटों के रूप में उपयोग की गई सामग्री के आयातित बिल 
(प्रत्यक्ष या अप्रत्यक्ष रूप से) को घटाकर (इनपुटों की क्रय पर लागए गए शुल्क और करों सहित, सिवाय उनको छोड़कर 
जिनके लिए क्रेडिट/सेट-ऑफ का लाभ लिया जा सकता है) और उसमें से वारंटी लागत को घटाकर। 


ग. बाजार मूल्य से उत्पादन पश्चात मालभाडा, बीमा और अन्य हथालन लागतों को घटाकर, उसमें से कर पश्चात लाभ, 
वारंटी लागत को घटाया जाता है, उसमें से उत्पादों के उत्पादन (इनपुटों की क्रय पर लगाए गए शुल्क और करों सहित, 
सिवाय उनको छोड़कर जिनके लिए क्रेडिट/सेट-ऑफ लिया जा सकता है) में इनपुटों के रूप में उपयोग की गई सामग्री के 
आयातित बिल के योग को घटाया जाता है और बिक्री और विपणन खर्च को घटाया जाता है। 


40.2 सामग्री के कुल बिल (कुल-बीओएम) की गणना उपलब्ध आंकडों पर आधारित निम्नलिखित में से किसी एक के आधार 
पर की जा सकती है। 


क. सभी इनपुटों की लागतों का योग जो उस उत्पाद को बनाने के लिए आवश्यक है (इनपुटों की क्रय पर लगाए गए 
शुल्क और करों सहित, सिवाय उनको छोड़कर जिनके लिए क्रेडिट/सेट-ऑफ का लाभ लिया जा सकता है)। 


ख. उत्पाद के फैक्टरी बाह्य मूल्य से कर पश्चात लाभ और वारंटी लागतों को घटाया जाता है। 


ग. बाजार मूल्य से उत्पादन पश्चात मालभाडा, बीमा और अन्य हथालन लागतों को घटाकर उसमें से कर पश्चात लाभ, 
वारंटी लागत, बिक्री और विपणन खर्च घटाया जाता है। 


40 .3 निम्नलिखित फॉर्मूला के अनुसार प्रस्तुत जानकारी के आधार पर घरेलू मूल्य-वृद्धि के प्रतिशत की गणना की जा 
सकती हैः 


स्थानीय सामग्री/घरेलू मूल्य-वृद्धि का प्रतिशत = डीओएम-बीओएम x 700 
कुल-बीओएम 


44. स्थानीय सामग्री/घरेलू मूल्यवृद्धि का सत्यापन 


44.4. निविदा, बोली प्रक्रिया या सिफ़ारिश के समय स्थानीय आपूर्तिकर्ता स्व-प्रमाणन प्रदान करेगा कि प्रसतावित 
की गई वस्तुएं न्यूनतम स्थानीय सामग्री की आवश्यकताओं को पूरा करती हैं और उस स्थान (स्थानों) का विवरण 
देगा, जिस पर स्थानीय मूल्य वृद्धि की गई है। 


44.2. 0 करोड़ रुपए से अधिक मूल्य की क्रय के मामलों में, स्थानीय आपूर्तिकर्ता स्थानीय सामग्री का प्रतिशत देते 
हुए कंपनी के सांविधिक लेखा परीक्षक )कंपनियों के मामले में) या लागत लेखापरीक्षक या किसी पेशेवर लागत 
लेखाकार ये पेशेवर चार्टेड लेखाकार (कंपनियों के अलावा अन्य आपूर्तिकर्ताओं के संबंध में) से एक प्रमाणपत्र उपलब्ध 
कराएगा। 


[भाग W—ave 3(ii)] भारत का राजपत्र : असाधारण ] 


.3. यदि किसी इलेक्ट्रॉनिक उत्पाद के संबंध में स्थानीय सामग्री/घरेलू मूल्य वृद्धि के संबंध में बोलीकर्ता के दावे के 
खिलाफ क्रय एजेंसी या संबंधित मंत्रालय/विभाग द्वारा शिकायत प्राप्त की जाती है, तो उसे एसटीक्यूसी के पास भेजा 
जाएगा। 


44.4. एसटीक्यूसी को संदर्भित कोई भी शिकायत 4 सप्ताह के भीतर निपटा दी जाएगी। बोलीकर्ता को एसटीक्यूसी 
हेतु किसी इलेक्ट्रॉनिक उत्पाद में दावा की गई घरेलू मूल्य वृद्धि के समर्थन में आवश्यक दस्तावेज प्रस्तुत करने की 
आवश्यकता होगी। यदि बोलीकर्ता के द्वारा कोई जानकारी प्रस्तुत नहीं की जाती है, तो ऐसी प्रयोगशालाएं दावे के 
वास्तविकता को सिद्ध करने के लिए अगली आवश्यक कार्रवाई कर सकती हैं। स्थानीय सामग्री की गणना में 
विसंगतियों के मामले में, स्थानीय सामग्री के प्रतिशत की गणना के लिए कंपनी के सांविधिक लेखा परीक्षक या लागत 
लेखा परीक्षक (कंपनियों के मामले में) या प्रैक्टिसिंग कॉस्ट एकाउंटेंट या प्रैक्टिसिंग ares एकाउंटेंट (कंपनियों के 
अलावा AY आपूर्तिकर्ताओं के संबंध में) से एक प्रमाण पत्र स्व-घोषणा प्रमाण पत्र पर अधिक्रमित होगा। 


44.5. 2 लाख रुपए या खरीदे जा रहे घरेलू रूप से विनिर्मात इलेक्ट्रॉनिक उत्पादों की कीमत का % शिकायत शुल्क 
(5 लाख रुपए की अधिकतदम सीमा के अध्यधीन), जो भी अधिक हो, का डिमांड ड्राफ्ट द्वारा भुगतान किया जाएगा, 
जो एसयीक्यूसी में जमा जमा होगा। यदि शिकायत गलत पाई जाती है, तो शिकायत शुल्क जब्त कर लिया जाएगा। 
यदि, शिकायत को बरकरार रखा जाता है और काफी हद तक सही पाया जाता है तो शिकायतकर्ता को जमा शुल्क 
बिना किसी ब्याज के वापस कर दिया जाएगा। 


7.6. सामान्य वित्तीय नियम (जीएफआर) के नियम 75(4)(i)(Ta) के तहत झूठी घोषणाएं सत्यनिष्ठा संहिता का 
उल्लंघन होंगी, जिसके लिए बोली लगाने वाले या उसके उत्तराधिकारियों को नियम 54 (॥ के अनुसार प्रतिबंधित 
किया जा सकता है। सामान्य वित्तीय नियमों के साथ-साथ बोली लगाने के ऐसे अन्य प्रावधान, एकल मंत्रालय/विभाग 
द्वारा रोक लगाना और व्यय विभाग के कार्यालय ज्ञापन संख्या एफ.॥/20/2048-पीपीडी दिनांक 2 नवंबर, 2024 के 
अनुसार आदेशों को रद्द करना समय-समय पर संशोधित कानून के तहत अनुमन्य हो सकता है। 
42. इलेक्ट्रॉनिक्स उत्पाद अधिसूचनाओं के कार्यान्वयन की निगरानी के लिए एमईआईटीवाई नोडल मंत्रालय होगा। 
एसटीक्यूसी द्वारा दिए गए निर्णय के विरुद्ध किसी विवाद/स्पष्टीकरण के मामले में, शिकायतों के सत्यापन/पुनरीक्षण, 
यादृच्छिक आधार पर स्व-घोषणाओं और लेखा परीक्षक/लेखाकार के प्रमाणपत्रों के स्वतंत्र सत्यापन, इलेक्ट्रॉनिकी उत्पादों 
के घरेलू विनिर्माताओं के विरुद्ध प्रतिबंधात्मक और भेदभावपूर्ण निबंधन और शर्तों के लिए निम्नलिखित घटकों वाली एक 
समिति गठित की जाती है: - 


i) समूह समनन्‍्वयक/वैज्ञानिक- 'जी' (आईपीएचडब्ल्यू) - अध्यक्ष 
ii) एसटीक्यूसी से वैज्ञानिक-'जी“वैज्ञानिक-'एफ' - सदस्य 
iii) वैज्ञानिक- 'ई+सर्ट-इन/साइबर डिवीजन अथवा वरिष्ठ. - सदस्य 
vi) अध्यक्ष द्वारा सहयोजित कोई अन्य सदस्य (सदस्यों) -सदस्य 
५) आईपीएचडब्ल्यू प्रभाग से वैज्ञानिक-'ई+प्रतिनिधि -सदस्य सचिव 


43. यदि प्रश्न उठता है कि क्या खरीदी जा रही कोई वस्तु एक इलेक्ट्रॉनिक उत्पाद है, जिसे सार्वजनिक क्रय (मेक इन इंडिया 

को वरीयता) आदेश 2077 के तहत शामिल किया जाना है, तो इस मामले को स्पष्टीकरण के लिए इलेक्ट्रॉनिकी और सूचना 
प्रौद्योगिकी मंत्रालय को संदर्भित किया जाएगा। 

[फ़ा. सं. Serq-43/7 /202-sretivasery] 

आशा नांगिया, समूह समन्वयक और वैज्ञानिक 'जी' 

परिशिष्ट 'क' 

सीसीटीवी की सुरक्षा के लिए अनिवार्य आवश्यकता 

संवेदनशील जानकारी की सुरक्षा और सिस्टम को प्रभावी ढंग से संचालित करने के लिए सीसीटीवी (क्लोज-सर्किट 

टेलीविजन) प्रणाली को सुरक्षित करना महत्वपूर्ण Sl परीक्षण के प्रमुख क्षेत्रों में एक्स्पोस्ड नेटवर्क सेवाएं, डिवाइस संचार 

प्रोटोकॉल, डिवाइस के यूएआरटी,जेटीएजी,एसडब्ल्युडी आदि तक भौतिक पहुंच, मेमोरी और फर्मवेयर निकालने की 

क्षमता, फर्मवेयर अपडेट प्रक्रिया सुरक्षा और डेटा का भंडारण और एन्क्रिप्शन शामिल हैं। सीसीटीवी सिस्टम की सुरक्षा के 

लिए यहां संक्षिप्त आवश्यकताएं दी गई हैं: 
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भौतिक सुरक्षा - भौतिक छेड़छाड़ को रोकने के लिए छेड़छाड़-प्रतिरोधी कैमरा एन्क्‍्लोज़र और लॉकिंग तंत्र का 


उपयोग करें। 


प्रमाणीकरण द्वारा अभिगम नियंत्रण, भूमिका-आधारित अभिगम नियंत्रण (आर बी ए सी) और कर्मियों के 
परिवर्तनों को प्रतिबिंबित करने के लिए अभिगम अनुमतियों की नियमित रूप से समीक्षा और अद्यतनीकरण । 


डेटा ट्रांसमिशन के एन्क्रिप्शन को नियोजित करके नेटवर्क सुरक्षा 
नियमित अपडेट द्वारा सॉफ़्टवेयर सुरक्षा, अप्रयुक्त सुविधाओं को अक्षम करना और मजबूत पासवर्ड नीतियाँ 


पेनीट्रेशन परीक्षण: साइबर हमलों के लिए सिस्टम के प्रतिरोध का आकलन करने और कमजोरियों को दूर करने के 
लिए पेनीट्रेशन परीक्षण को नियोजित करें। 


अनिवार्य सुरक्षा आवश्यकताएँ 


|क्रांक. | 


वर्ग 


परीक्षण पैरामीटर 


क्या परीक्षण किया जाए 


अपेक्षित दस्तावेज़ 


I. 


हार्डवेयर स्तर सुरक्षा 
पैरामीटर (सॉफ़्टवेयर 
द्वारा समर्थित) 


4.4 एक जटिल 
पासवर्ड द्वारा यह 
सत्यापित करें कि 
एप्लिकेशन लेयर 
डिबगिंग इंटरफ़ेस 
जैसे यूएसबी, 
यूएआरटी और अन्य 
सीरियल वेरिएंट 
अक्षम या संरक्षित 


हैं। 


4. परीक्षण के तहत डिवाइस में 
उपयोग किए जा रहे एसओसी 
की डेटाशीट के माध्यम से 
यूएसबी, यूएआरटी और अन्य 
सीरियल वेरिएंट जैसे डिबगिंग 
इंटरफेस की उपलब्धता की 
पहचान करना 


2. विक्रेता दस्तावेज़ीकरण में 
घोषित की गई सुरक्षा के लिए 
उत्पादन उपकरणों और संबंधित 
पहुंच नियंत्रण तंत्र में सक्षम 
पोर्ट/इंटरफ़ेस का सत्यापन और 
वेधता 

हार्डबेयर आधारित डिबगर्स 
और wa कंट्रोल तंत्र का 
उपयोग करके सभी पोर्ट और 
यूएसबी, यूएआरटी और अन्य 
सीरियल वेरिएंट जैसे डिबगिंग 
इंटरफेस को सक्षम/अक्षम करने 
को सत्यापित करने के लिए 
ओईएम टीम की उपस्थिति में 
परीक्षण। 

4. डिबगिंग इंटरफेस के बारे में 
विक्रेता के दावे को मान्य करने 
के लिए विनिर्माण सुविधा की 
प्रक्रिये लेखा परीक्षा जो 
प्रावधान के दौरान बंद/अक्षम 
हैं। 

[उदाहरण के लिए, ब्लॉक 
कनेक्शन आरेख के माध्यम से 
होस्ट माइक्रोकंट्रोलर के बीच 
पिन कनेक्शन और विभिन्न उप 
घटकों/परिधीय के साथ इसकी 


बातचीत को दर्शाया गया है।] 


4. डिवाइस में उपयोग किए जा 
रहे एसओसी की डेटाशीट। 


2. उत्पादन उपकरणों में सक्षम 
पोर्ट/इंटरफ्रेस से संबंधित 
दस्तावेज़ीकरण और उसकी 
सुरक्षा के लिए संबंधित एक्सेस 
नियंत्रण तंत्र। 


3. डिवाइस के 
विनिर्माण/प्रावधान की प्रक्रिया 
प्रवाह 


4.2 सत्यापित करें 


डिवाइस इको-सिस्टम में 


4. डिवाइस इकोसिस्टम में 
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कि क्रिप्टोग्राफ़िक 
कुंजी और प्रमाणपत्र 
yar व्यक्तिगत 
डिवाइस के लिए 
अद्वितीय हैं। 


उपयोग की जा रही सभी 
कुंजियों और प्रमाणपत्रों की 
पहचान करना और इनके 


माध्यम से सत्यापन करना: 
e ओईएम टीम की 
उपस्थिति में परीक्षण 
e कोड समीक्षा 
©  कुंजी-जीवन. चक्र 
प्रक्रिया संबंधी प्रक्रिया 
लेखा परीक्षा 


उपयोग की जा रही सभी 
कुंजियों और प्रमाणपत्रों की 
सूची 


2. मुख्य प्रबंधन जीवन चक्र 
(उद्देश्य, उत्पादन, भंडारण, 
विनाश/शून्यीकरण, बैधता, 
कुंजी परिवर्तन/रोटेशन) 


4.3 सत्यापित करें 
कि जेटीएजी या 
एसडबल्यूडी जैसे 
ऑन-चिप डिबगिंग 
इंटरफ़ेस अक्षम हैं या 
उपलब्ध सुरक्षा तंत्र 
सक्षम और उचित 
रूप से कॉन्फ़िगर 
किया गया है। 


4. परीक्षण के तहत डिवाइस में 
उपयोग किए जा रहे एसओसी 
की डेटाशीट के माध्यम से 
यूएसबी, यूएआरटी और अन्य 
सीरियल वेरिएंट जैसे डिबगिंग 
इंटरफेस की उपलब्धता की 
पहचान करना 

2. विक्रेता दस्तावेज़ में घोषित 
की गई सुरक्षा के लिए उत्पादन 
उपकरणों और संबंधित पहुंच 
नियंत्रण तंत्र में सक्षम 
पोर्ट/इंटरफ़ेस का सत्यापन और 
वेधता 

3. इंटरफ़ेस सक्षम होने की 
स्थिति में उनके प्रासंगिक 
हार्डबेयर आधारित डिबगर्स 
और एक्सेस कंट्रोल तंत्र का 
उपयोग करके सभी पोर्ट और 
यूएसबी, यूएआरटी और अन्य 
सीरियल वेरिएंट जैसे aftr 
इंटरफेस को सक्षम/अक्षम करने 
को सत्यापित करने के लिए 
ओईएम टीम की उपस्थिति में 
परीक्षण। 

4. डिबगिंग इंटरफेस के बारे में 
विक्रेता के दावे को मान्य करने 
के लिए विनिर्माण सुविधा की 
प्रक्रिय लेखा परीक्षा जो 
प्रावधान के दौरान बंद/अक्षम 
हैं। 

[उदाहरण के लिए, ब्लॉक 
कनेक्शन ACT के माध्यम से 
होस्ट माइक्रोकंट्रोलर के बीच 
पिन कनेक्शन और विभिन्न उप 
घटकों/परिधीय के साथ इसकी 


बातचीत को दर्शाया गया है।] 


4. डिवाइस में उपयोग किए जा 
रहे एसओसी की डेटाशीट। 


2. उत्पादन उपकरणों में सक्षम 
पोर्ट/इंटरफ़ेस से संबंधित 
दस्तावेज़ीकरण और उसकी 
सुरक्षा के लिए संबंधित एक्सेस 
नियंत्रण तंत्र। 

3.डिवाइस के विनिर्माण / 
प्रावधान की प्रक्रिया प्रवाह 


4.4 सत्यापित करें 
कि विश्वसनीय 
निष्पादन लागू और 
सक्षम है, यदि 


विक्रेता द्वारा प्रस्तुत एसओसी 
डेटाशीट. और. तकनीकी 
दस्तावेज के माध्यम से डिवाइस 


में टीईई/एसई/टीपीएम उपलब्ध 


4. डिवाइस में उपयोग किए जा 
रहे एसओसी की डेटाशीट। 
2. डिवाइस का उपयोगकर्ता 
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डिवाइस एसओसी 
या सीपीयू पर 
उपलब्ध है। 


है या नहीं, इसकी पहचान 
करना। 

आगे का मूल्यांकन डिवाइस पर 
लागू परिदृश्यों के आधार पर 
किया जाता है जैसा कि नीचे 
परिभाषित किया गया है: 
feafai: टीईई/एसई/टीपीएम 
उपलब्ध नहीं है: 

कोई और अग्रिम मूल्यांकन नहीं 
स्थिति2: टीईई/एसई/टीपीएम 
उपलब्ध और सक्षम है: 
कोड-समीक्षा के माध्यम से 
सत्यापन कि क्रिप्टो फंक्शन को 
टीईई/एसई/टीपीएम एपीआई 
के माध्यम से बुलाया जाता है। 
स्थिति3: टीईई/एसई/टीपीएम 
उपलब्ध है लेकिन विक्रेता द्वारा 
सक्षम नहीं किया गया है: 
आवश्यकता के अनुरूप न होने 
के रूप में करार दिया गया। 
टीईई/एसई/टीपीएम को सक्षम 
और कार्यान्वित करने के लिए 
ओईएम की आवश्यकता होती 
है। 


मैनुअल/तकनीकी विनिर्देश 
3. टीईई एपीआई कॉल के कोड 
fate, जहां भी लागू हो 


4.5 सत्यापित करें 
कि संवेदनशील 
डेटा, निजी कुंजियाँ 
और प्रमाणपत्र एक 


सुरक्षित तत्व, 
टीपीएम, टीईई 
(विश्वसनीय 

निष्पादन पर्यावरण) 
में सुरक्षित रूप से 
संग्रहीत हैं, या सुदृढ़ 
क्रिप्टोग्राफाीा का 
उपयोग करके 
संरक्षित हैं। 


डिवाइस इको-सिस्टम, 
संवेदनशील डेटा और उनके 
भंडारण तंत्र में उपयोग की जा 
रही सभी कुंजियों और 
प्रमाणपत्रों की पहचान करना; 
और इसके माध्यम से सत्यापन 
करना : 

» ओईएम टीम की 


उपस्थिति में परीक्षण 
e कोड समीक्षा 
»  कुंजी-जीवन. चक्र 
प्रक्रिया संबंधी प्रक्रिया 
लेखा परीक्षा 


4. डिवाइस इकोसिस्टम में 
उपयोग की जा रही सभी 
कुंजियों और प्रमाणपत्रों की 
सूची 

2. डिवाइस में सक्षम किए जाने 
वाले सुरक्षित कॉन्फ़िगरेशन के 
साथ. कार्यान्वित सभी 
संवेददशील डेटा की उनके 
इच्छित उपयोग और सुरक्षित 
भंडारण तंत्र (ओं) के साथ सूची। 
3. मुख्य प्रबंधत जीवन चक्र 
(उद्देश्य, उत्पादन, भंडारण, 
विनाश/शून्यीकरण, बैधता, 
कुंजी परिवर्तन/रोटेशन) निजी 
कुंजी और प्रमाणपत्र। 


4.6 टैम्पर रेसिस्टेंस 


और/या टैम्पर का 
पता लगाने वाली 


सॉफ़्टवेयर और हार्डवेयर से 
टैंपरिंग को रोकने के लिए 
डिवाइस में लागू किए गए 
उपायों को सत्यापित करने के 


4. सॉफ्टवेयर से टैंपर्रिंग रोकने 
के लिए डिवाइस संबंधी 
उपलब्ध उपाय। 


सुविधाओं की लिए ओईएम 

अपस्थिति wea | न yee | 2, हॉट से Sar रो करे के 

करें। लिए डिवाइस संबंधी उपलब्ध 
उपाय। 

4.7 चिप निर्माता | यदि उपलब्ध हो तो चिप | 4. एसओसी की डेटाशीट 
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द्वारा प्रदान की गई 
कोई भी उपलब्ध 
बौद्धिक संपदा 
सुरक्षा तकनीक 
सक्षम है। 


निर्माता द्वारा प्रदान की गई 
बौद्धिक संपदा सुरक्षा तकनीकों 
को सक्षम करने के लिए ओईएम 
टीम की उपस्थिति में परीक्षण। 


2. चिप निर्माता द्वारा प्रदान की 
गई बौद्धिक संपदा संरक्षण 
प्रौद्योगिकियों के संबंध में 
दस्तावेज़ीकरण, जिन्हें सक्षम 
किया गया है। 

3. यदि चिप निर्माता द्वारा कोई 
बौद्धिक संपदा संरक्षण तकनीक 
प्रदान नहीं की जा रही है, तो 
एक घोषणा जिसमें समरूप 


बात हो। 


4.8 सत्यापित करें 
कि डिवाइस लोड 
करने से पहले बूट 
छवि हस्ताक्षर को 
सत्यापित करता है। 


निम्नलिखित को सत्यापित करने 
के लिए ओईएम टीम की 
उपस्थिति में परीक्षण करना : 


4. वैध ge छवि प्रदान किए 
जाने पर डिवाइस दस्तावेज़ीकृत 
सुरक्षित बूट प्रक्रिया के साथ 
सफलतापूर्वक बूट हो जाता है। 


2. छेड़छाड़ की गई बूट छवि 
(जैसे मिसिंग हस्ताक्षर, अमान्य 


हस्ताक्षर) प्रदान किए जाने पर 
डिवाइस बूट नहीं होता है। 


4. एसओसी की डेटाशीट 

2. सुरक्षित बूट के संबंध में 
डिवाइस के तकनीकी विनिर्देश 
(इसमें शामिल कुंजियाँ और 
उनका प्रबंधन जीवन चक्र * , 


हस्ताक्षर सत्यापन प्रक्रिया और 
लागू होने पर कोई अन्य 
सुरक्षित तंत्र शामिल होना 


चाहिए।) 


.9 एम्बेडेड 
डिवाइस पर 
क्रिप्टोग्राफ़िक रूप 
से सुरक्षित छद्य- 
यादृच्छिक संख्या 
जनरेटर के उपयोग 
को सत्यापित करें 
(उदाहरण के लिए, 
चिप-प्रदत्त 
यादृच्छिक संख्या 
जनरेटर का उपयोग 
करके)। 


डिवाइस में उपयोग किए जा 
रहे यादृच्छिक संख्या जनरेटर के 
संबंध में विक्रेता द्वारा प्रदान 
किए गए दस्तावेज़ का सत्यापन 
करना | 

कोड-समीक्षा के माध्यम से 
सत्यापन. कि डिवाइस में 
यादृच्छिक संख्या जनरेटर या 
संबंधित लाइब्रेरी का उपयोग 
किया जा रहा है। 


विक्रेता को अपने इच्छित 
उपयोग के साथ डिवाइस में 
उपयोग किए जा रहे यादृच्छिक 
जेनरेटर (या तो हार्डवेयर 
आधारित या सॉफ़्टवेयर 
आधारित या दोनों) के संबंध में 
दस्तावेज़ प्रस्तुत करना होगा। 


यदि हार्डवेयर आधारित 
यादृच्छिक संख्या जनरेटर का 
उपयोग किया जा रहा है, तो 
विक्रेताओं को निम्नलिखित 
प्रस्तुत करना होगा: 

. एसओसी की डेटाशीट 


2. यादृच्छिक जनरेटर के संबंध 
में डिवाइस की तकनीकी 
विशिष्टताएँ 

यदि सॉफ्टवेयर आधारित 
यादृच्छिक संख्या जनरेटर का 
उपयोग किया जा रहा है, तो 
विक्रेताओं को इसके लिए 
उपयोग की जाने वाली लाइब्रेरी 
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प्रदान करनी होगी। 


सॉफ्टवेयर/फर्मवेयर 


2.4 सत्यापित करें 
कि एएसएलआर 
और डीईपी जैसे 
मेमोरी सुरक्षा 
नियंत्रण 
एम्बेडेड/आईओटी 
ऑपरेटिंग सिस्टम 
द्वारा सक्षम हैं, यदि 


लागू हो। 


कमांड लाइन-आधारित 
टूल/कमांड या डीईपी, ईएमईटी 
टूल जैसे किसी अन्य ओपन-सोर्स 
टूल का उपयोग करके डिवाइस 
में उपलब्ध और सक्षम घोषित 
मेमोरी सुरक्षा नियंत्रणों को 
सत्यापित करने के लिए ओईएम 
टीम की उपस्थिति में परीक्षण 
करना। 


विक्रेता को डिवाइस में उपलब्ध 
और सक्षम मेमोरी सुरक्षा 
नियंत्रणों की घोषणा प्रस्तुत 
करनी होगी। 


2.2 सत्यापित करें 
कि फ़र्मवेयर ऐप्स 
ट्रांसपोर्ट लेयर 
सुरक्षा का उपयोग 
करके ट्रांज़िट में डेटा 
की सुरक्षा करते हैं। 


4. यह सत्यापित करना कि 
सुरक्षित संचार स्थापित करने के 
लिए सुदृढ़  एमन्क्रिप्शन 
एल्गोरिदय और सुरक्षित 
टीएलएस संस्करण डिवाइस 
द्वारा समर्थित है। 

2. यह सत्यापित करना कि 
डिवाइस सर्वर के टीएलएस 
प्रमाणपत्र को ठीक से मान्य 
करता है ताकि यह सुनिश्चित हो 
सके कि यह विश्वसनीय है और 
इसके साथ छेड़छाड़ नहीं की 
गई है। 

3. सुभेद्धताओं का परीक्षण जो 
टीएलएस कनेक्शन की सुरक्षा 
को प्रभावित कर सकता है जैसे 
पैडिंग ऑरेकल हमले, या सुभेद्ध 
सिफर सुइट्स। 

4. खुले Test की पहचान करने 
के लिए एनएमएपी जैसे टूल का 
उपयोग करना जिसके माध्यम 
से डिवाइस तक पहुंचा जा 
सकता है जिससे अनपेक्षित डेटा 
Aa at सकती है। 

5. यह सत्यापित करना कि 
टीएलएस सत्र बर्पसुइट जैसे टूल 
का उपयोग करके मैन-इन-द- 
मिडिल हमलों का उपयोग करके 
नेटवर्क ट्रैफ़िक के अवरोधन और 
डिक्रिप्शन के प्रयासों के लिए 
प्रतिरोधी हैं । 


विक्रेता ट्रांसपोर्ट लेयर सुरक्षा से 
संबंधित एप्लिकिशन और 
फर्मवेयर में उपलब्ध 
कॉन्फ़िररेशन से संबंधित 
विनिर्देश और दस्तावेज प्रस्तुत 
करेगा। 


2.3 सत्यापित करें 
कि फ़र्मवेयर ऐप्स 
सर्वर कनेक्शन के 
डिजिटल हस्ताक्षर 
को मान्य करते हैं। 


4. उन परिदृश्यों की पहचान 
करना जब डिवाइस बाह्य 
दुनिया के साथ सर्वर कनेक्शन 
स्थापित करता है और 


निम्नलिखित की पुष्टि करता है: 
e सुरक्षित सर्वर 
कनेक्शन और 


डिजिटल हस्ताक्षर 
सत्यापन से संबंधित 


विक्रेता को उपयोग के मामलों 
का उल्लेख करते हुए एक 
दस्तावेज़ प्रस्तुत करना होगा 
जब डिवाइस बाहरी दुनिया के 
साथ सर्वर कनेक्शन स्थापित 
करता है, जिसमें सर्वर कनेक्शन 
के डिजिटल हस्ताक्षरों को मान्य 
करते समय सुरक्षा उपायों के 
बारे में विस्तृत जानकारी होगी। 
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सुरक्षा सुविधाएँ, जैसे 
सुदृढ़ साईफर Faas, 
सुरक्षित टीएलएस 
संस्करण, एसएसएल 
पिनिंग आदि कोड 
वॉकश्रू द्वारा समर्थित 
। 

e = में उचित 
प्रमाणपत्र सत्यापन, 
प्रमाणपत्र श्रृंखला 


सत्यापन और 
प्रमाणपत्र 
निरस्तीकरण जांच 
लागू की जाती हैं। 


2. सुभेद्धताओं का परीक्षण जो 
टीएलएस कनेक्शन की सुरक्षा 
को प्रभावित कर सकता है जैसे 
पैडिंग ऑरेकल हमले, या सुभेद्ध 
सिफर सुइट्स। 

3. खुले पोर्ट की पहचान करने 
के लिए एनएमएपी जैसे टूल का 
उपयोग करना जिसके माध्यम 
से डिवाइस तक पहुंचा जा 
सकता है जिससे अनपेक्षित डेटा 
GAIA St सकती है। 

4. यह सत्यापित करना कि 
टीएलएस सत्र adage जैसे 
उपकरणों का उपयोग करके 
मैन-इन-द-मिडिल हमलों का 
उपयोग करके नेटवर्क ट्रैफ़िक के 
अवरोधन और डिक्रिप्शन के 
प्रयासों के लिए प्रतिरोधी हैं । 


2.4 सत्यापित करें 
कि प्रतिबंधित सी 
wate के किसी भी 
उपयोग को उचित 
सुरक्षित समकक्ष 
फंकशंसा के साथ 
बदल दिया गया है। 


निम्नलिखित में से किसी भी 
दृष्टिकोण के माध्यम से लाइसेंस 
प्राप्त स्थैतिक विश्लेषण उपकरण 
का उपयोग करके ओईएम टीम 
की उपस्थिति में सुरक्षित कोड 
समीक्षा [स्वचालित और 
मैन्युअल दोनों]: 

4. फ़र्मवेयर कोड के साथ 
विक्रेता द्वारा मूल्यांकन एजेंसी 
का दौरा करना और मूल्यांकन 
एजेंसी के पास उपलब्ध लाइसेंस 
प्राप्त स्थैतिक विश्लेषण उपकरण 
को अपने सिस्टम में स्थापित 
करना। [अनुशंसित] 

2. विक्रेता द्वारा फर्मवेयर कोड 
और उनके पास उपलब्ध किसी 
भी लाइसेंस प्राप्त स्थैतिक 


4. कोड समीक्षा के लिए 
फ़र्मवेयर बायनेरिज़। 


2. आंतरिक कोड समीक्षा 
रिपोर्ट 
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विश्लेषण उपकरण के साथ 
मूल्यांकन एजेंसी का दौरा 
करना और मूल्यांकन एजेंसी के 
प्रतिनिधियों की उपस्थिति में 
कोड समीक्षा गतिविधि का 
प्रदर्शन करना। 

3. मूल्यांकन एजेंसी को उनके 
पास उपलब्ध लाइसेंस प्राप्त 
स्थैतिक विश्लेषण उपकरण 
स्थापित करने के लिए विक्रेता 
साइट पर सिस्टम की रिमोट 
UTA प्रदान करना। 

4. विक्रेताओं के पास उपलब्ध 
लाइसेंस प्राप्त eaten विश्लेषण 
उपकरण के साथ फर्मवेयर कोड 
वाले मूल्यांकन एजेंसी को 
विक्रेता साइट पर सिस्टम की 
दूरस्थ अभिगम प्रदान करना। 


2.5 सत्यापित करें 
कि प्रत्येक फर्मवेयर 


फ़र्मवेयर पर एफ़एसीटी जैसे 
स्वचालित उपकरण चलाकर 


4. तृतीय पक्ष के घटकों और 
संस्करणों सहित सामग्री के 


लाइब्रेरीज़, फ्रेमवर्क 


दोनों]: 


तृतीय पक्ष के | वृतीय-पक्ष घटकों की प्रस्तुत | सॉफ़्टवेयर बिल की जानकारी 
घटकों, संस्करण | सूची का सत्यापन करना | के लिए दस्तावेज़ीकरण करना | 
और प्रकाशित | सार्वजनिक रूप से उपलब्ध | 2. निम्नलिखित के लिए संगठन 
सुभेद्धताओं को | Terr aie के a गे प्रक्रिया और नीतियां: 
सूचीबद्ध करने वाली तीसरे पक्ष के घटकों में it के घटकों 
सामग्री का एक | सैभेद्धताओं की पहचान करना ° मे 3 aa गई किसी 
सॉफ्टवेयर. बिल | Ta पक्ष के घटकों में किसी ae oe 
रखता है। भी ज्ञात सुभेद्धता को दूर करने ative ett 
के लिए फर्मवेयर के लिए संबोधित करना और 
नियमित सुरक्षा अपडेट और पैच a ae 
प्रदान करने के लिए विक्रेता 7 ग्राहकों को coe 
द्वारा परिभाषित प्रक्रिया का मुद्दों या सुभेद्धताओं 
सत्यापन और बैधता। के बारे में सूचित 
करना और उसके 
लिए सुरक्षा अद्यतन 
और पैच प्रदान 
करना। 
3. उपकरणों के लिए जारी किए 
गए पैच/फिक्स के साथ 
फर्मवेयर और  तृतीय-पक्ष 
बाइनरी, लाइब्रेरी और फ्रेमवर्क 
को बनाए रखने के लिए 
कॉन्फ़िगरेशन प्रबंधन प्रणाली 
और संबंधित नीतियां। 
26 हार्डकोडेड | निम्नलिखित में से किसी भी | 4. कोड समीक्षा के लिए 
क्रेडेशियल्स दृष्टिकोण के माध्यम से लाइसेंस | फ़र्मवेयर बायनेरिज़। 
(बैकडोर) के लिए | Ts विल्लेषण उपकरण | / आंतरिक कोड समीक्षा 
का उपयोग करके स्वतंत्र 
तृतीय-पक्ष सुरक्षित कोड . समीक्षा रिपोर्ट 
बायनेरिज़, [स्वचालित और मैन्युअल 
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सहित सभी कोड की 
समीक्षा की जाती है। 


4. फ़र्मवेयर कोड के साथ 
विक्रेता द्वारा मूल्यांकन एजेंसी 
का दौरा करना और मूल्यांकन 
एजेंसी के पास उपलब्ध लाइसेंस 
प्राप्त स्थैतिक विश्लेषण उपकरण 
को अपने सिस्टम में स्थापित 
करना। [अनुशंसित] 

2. विक्रेता द्वारा फर्मवेयर कोड 
और उनके पास उपलब्ध किसी 
भी लाइसेंस प्राप्त स्थैतिक 
विश्लेषण उपकरण के साथ 
मूल्यांकन एजेंसी का दौरा 
करना और मूल्यांकन एजेंसी के 
प्रतिनिधियों की उपस्थिति में 
कोड समीक्षा गतिविधि का 
प्रदर्शन करना। 

3. मूल्यांकन एजेंसी को उनके 
पास उपलब्ध लाइसेंस प्राप्त 
स्थैतिक विश्लेषण उपकरण 
स्थापित करने के लिए विक्रेता 
साइट पर सिस्टम की दूरस्थ 
पहुंच प्रदान करना। 

विक्रेताओं के पास उपलब्ध 
लाइसेंस प्राप्त स्थैतिक विश्लेषण 
उपकरण के साथ फर्मवेयर कोड 
वाले मूल्यांकन एजेंसी को 
विक्रेता साइट पर सिस्टम की 
दूरस्थ पहुंच प्रदान करना । 


2.7 सत्यापित करें 
कि फ़र्मवेयर ऐप्स 
डिजिटल हस्ताक्षर 
को किसी 
विश्वसनीय सर्वर पर 
पिन करते हैं। 


4. उन परिदृश्यों की पहचान 
करना जब डिवाइस बाहरी 
दुनिया के साथ सर्वर कनेक्शन 
स्थापित करता है और 
निम्नलिखित की पुष्टि करता है: 

© सुरक्षित सर्वर कनेक्शन 
और डिजिटल हस्ताक्षर 
सत्यापन से संबंधित सुरक्षा 
सुविधाएँ, जैसे सुदृढ़ सिफर 
सुइट्स, सुरक्षित टीएलएस 
संस्करण, एसएसएल 
पिनिंग आदि कोड वॉकश्रू 
द्वारा समर्थित हैं। 

«» डिवाइस में उचित 
प्रमाणपत्र सत्यापन, 
प्रमाणपत्र श्रृंखला सत्यापन 
और प्रमाणपत्र 
निरस्तीकरण जांच लागू की 
जाती हैं। 


विक्रेता को उपयोग के मामलों 
का उल्लेख करते हुए एक 
दस्तावेज़ प्रस्तुत करना होगा 
जब डिवाइस बाहरी दुनिया के 
साथ सर्वर कनेक्शन स्थापित 
करता है, जिसमें सर्वर कनेक्शन 
के डिजिटल हस्ताक्षरों को मान्य 
करते समय सुरक्षा उपायों के 
बारे में विस्तृत जानकारी होगी। 


2.8 (वर्बोज़ 
डिबगिंग प्रतीकों को 
हटाने) में बाधा 


फ़र्मवेयर रिवर्स इंजीनियरिंग में 
बाधा डालने के लिए विक्रेता 
द्वारा प्रदान किए गए सुरक्षा 


फ़र्मवेयर रिवर्स इंजीनियरिंग में 
बाधा डालने के लिए विक्रेता को 
सुरक्षा नियंत्रण के संबंध में 
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डालने के लिए | नियंत्रणों को सत्यापित करने के | दस्तावेज़ प्रस्तुत करना होगा। 
सुरक्षा नियंत्रण | लिए, ओईएम टीम की 
मौजूद हैं। उपस्थिति में परीक्षण करना | 


2.9 सत्यापित करें 
कि फ़र्मवेयर अपडेट 
प्रक्रिया समय जांच 
बनाम उपयोग के 


डिवाइस में लागू किए गए 
उपायों को सत्यापित करने के 
लिए ओईएम टीम की उपस्थिति 


में परीक्षण किया गया, ताकि 


विक्रेता को डिवाइस में लागू 
किए गए उपायों को प्रस्तुत 
करना होगा ताकि इसे समय- 
जांच बनाम उपयोग के समय के 


कि डिवाइस को वैध 
फर्मवेयर के पुराने 
संस्करण (एंटी- 
रोलबैक) में 
डाउनग्रेड नहीं किया 
जा सकता है। 


डिवाइस को वैध फर्मवेयर के 
पुराने संस्करणों (एंटी-रोलबैक) 
में डाउनग्रेड नहीं किया जा 
सकता है, ओईएम टीम की 
उपस्थिति में परीक्षण किया जा 
रहा है। 


समय के हमलों के | इसे समय- समय पर उपयोग | हमलों के प्रति प्रतिरोधी बनाया 
प्रति संवेदनशील किए जाने वाले हमलों के प्रति | गा सके। 
नहीं है। प्रतिरोधी बनाया जा सके। 
2.0 सत्यापित करें | निम्नलिखित को सत्यापित करने | विक्रेता को सुरक्षित फ़र्मवेयर 
कि डिवाइस इंस्टॉल | * लिए ओईएम टीम की | अपग्रेड प्राप्त करने की प्रक्रिया 
करने से पहले कोड | उपस्थिति में परीक्षण करना: | FETT करनी कुंजियाँ होगी जिसमें 
साइनिंग का उपयोग शामिल कं और उनका 
करता है और 4) Ag अपडेट पैकेज उपलब्ध | प्रबंधन जीवन चक्र *, हस्ताक्षर 
फ़र्मवेयर ATS कराए जाने पर डिवाइस | सत्यापन प्रक्रिया और लागू होने 
फ़ाइलों को मान्य दस्तावेज़ीकृत सुरक्षित | पर कोई अन्य सुरक्षित तंत्र 
करता है। अपग्रेड प्रक्रिया के साथ | शामिल होना चाहिए। 

सफलतापूर्वक अपडेट हो 

जाता है। 

2) छेड़छाड़ किए गए अपडेट 

पैकेज (जैसे मिसिंग 

हस्ताक्षर, अमान्य 

हस्ताक्षर) प्रदान किए जाने 

पर डिवाइस बूट नहीं होता 

है। 
2.44 सत्यापित करें | यह सत्यापित करने के लिए कि | विक्रेता को सुरक्षित फ़र्मवेयर 


अपग्रेड प्राप्त करने की प्रक्रिया 
प्रस्तुत करनी होगी जिसमें 
शामिल कुंजियाँ और उनका 
प्रबंधन जीवन चक्र ', हस्ताक्षर 
सत्यापन प्रक्रिया और लागू होने 
पर कोई अन्य सुरक्षित तंत्र 
शामिल होना चाहिए। 


2.42 सत्यापित करें 
कि फ़र्मवेयर 
पूर्वनिर्धारित शेड्यूल 
पर स्वचालित 
फ़र्मवेयर अपडेट कर 
सकता है। 


सत्यापन लागू परिदृश्य के 
अनुसार किया जाएगा: 

स्थिति 4: स्वचालित ओटीए 
अपडेट उपलब्ध हैं: 

इन-फील्ड उपकरणों को 
स्वचालित अपडेट/अपग्रेड जारी 
करने के लिए एक मानक 
संचालन प्रक्रिया विक्रेता द्वारा 
प्रस्तुत की जानी आवश्यक है 


जिसका मूल्यांकन, मूल्यांकन 
एजेंसी द्वारा सी20, सी24 और 
सी22 सुरक्षा आवश्यकता के 


विक्रेता निम्नलिखित प्रदान 
करेगा: 
4. उपलब्ध अपडेट के तरीके 
यानी स्वचालित, मैन्युअल या 
दोनों। 
2. उपकरणों को अपडेट जारी 


करने के संबंध में संगठनात्मक 
प्रक्रिया और नीतियां। 
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अनुसार किया जा सकता है। 
स्थिति 2: स्वचालित ओटीए 
अपडेट उपलब्ध नहीं हैं और 
विक्रेता मैन्युअल अपडेट प्रदान 
करता है: 

इन-फील्ड डिवाइयसों में मैन्युअल 
अपडेट/अपग्रेड जारी करने के 
लिए विक्रेता द्वारा एक मानक 
संचालन प्रक्रिया प्रस्तुत की 
जानी आवश्यक है जिसका 
मूल्यांकन, मूल्यांकन एजेंसी 
द्वारा सी20, सी24 और सी22 


सुरक्षा आवश्यकता के अनुसार 
किया जा सकता है। 


3. सुरक्षित 
अनुरूपता 


प्रक्रिया 


3.4 सत्यापित करें 


कि वायरलेस संचार 
परस्पर प्रमाणित हैं। 


विक्रेता द्वारा दस्तावेज़ में 
निर्धारित आपसी प्रमाणीकरण 
की प्रक्रिया को सत्यापित करने 


के लिए, ओईएम टीम की 
उपस्थिति में परीक्षण करना | 


विक्रेताओं को वायरलेस संचार 
शुरू होने पर डिवाइस में लागू 
पारस्परिक प्रमाणीकरण की 
प्रक्रिया के संबंध में दस्तावेज़ 
प्रदान करना होगा। 

यदि डिवाइस वायरलेस संचार 
का समर्थन नहीं करता है, तो 
विक्रेता को इसके लिए एक 
घोषणा पत्र प्रदान करना होगा। 


3.2 सत्यापित करें 
कि वायरलेस संचार 
एक एमन्क्रिप्टेड चैनल 
पर भेजा जाता है। 


संचार प्रक्रिया सत्यापन में 
उपयोग किए जा रहे सभी 


सुरक्षा तंत्रों की पहचान करना: 

» ओईएम ठीम की 
उपस्थिति में परीक्षण 
करना 

e कोड समीक्षा 

©  कुंजी-जीवन. चक्र 
प्रक्रिया संबंधी प्रक्रिया 
लेखा परीक्षा 


संचार के वायरलेस मोड के 
माध्यम से भेजे जाने वाले डेटा 
से छेड़छाड़ को रोकने के लिए 
विक्रेताओं को डिवाइस में लागू 
सुरक्षा उपायों के संबंध में 
दस्तावेज उपलब्ध कराने होंगे। 


यदि डिवाइस वायरलेस संचार 
का समर्थन नहीं करता है, तो 
विक्रेता को इसके लिए एक 
घोषणा पत्र प्रदान करना होगा। 


3.3 सत्यापित करें 
कि क्‍या डिवाइस के 
घटकों की सोर्सिंग के 
लिए विश्वसनीय 
स्रोतों का उपयोग 
किया जा रहा है 
यानी महत्वपूर्ण 
हार्डडीयर घटकों 
(एसओसी जैसे 
सुरक्षा कार्यों से 
संबंधित) के लिए 
सामग्रियों के 
प्रबंधित बिल के 
माध्यम से 
विश्वसनीय आपूर्ति 
श्रृंखला का उपयोग 


विक्रेता को महत्वपूर्ण हार्डवेयर 
घटकों (एसओसी जैसे सुरक्षा 
कार्यों से संबंधित) के लिए 
सामग्री का बिल प्रस्तुत करना 


होगा। 
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किया जा रहा है। 
3.4 आपूर्ति श्रृंखला विक्रेता निम्नलिखित प्रस्तुत 
जोखिम की पहचान, करेगा: | 
मुल्यांकन, आपूर्ति aT जोखिम की 
retreat! aE पहचान, मूल्यांकन, प्राथमिकता 
gat आयोजित और शमन दस्तावेज़। 
किया जाएगा। आपूर्ति श्रृंखला जोखिम / 
आपूर्ति शुंखला व्यापार निरंतरता योजना नीति 
जोखिम/व्यवसाय दस्तावेज, प्लेबुक जो दर्शाती है 
निरंतरता योजना कि आपूर्ति श्रृंखला व्यवधान को 
नीति दस्तावेज़, कैसे संभालना है, घटना के बाद 
आपूर्ति शृंखला सारांश दस्तावेजों को प्रस्तुत 
व्यवधान को करना। 
संभालने के तरीके 
को दर्शाने वाली 
प्लेबुक, घटना के 
बाद के सारांश 
दस्तावेज़ प्रस्तुत 
करने और उन्हें 
प्रदर्शित करने की 
आवश्यकता है। 
3.5 सत्यापित करें डिवाइस में प्रयुक्त नेटवर्क 
कि डिवाइस में कोई प्रोटोकॉल के लिए दस्तावेज़। 


प्रप्राइड्टेरी नेटवर्क 
प्रोटोकॉल का 
उपयोग नहीं किया 
जा रहा है। यदि हाँ, 
तो संपूर्ण 
कार्यान्वयन विवरण 
और उसके लिए 
स्रोत कोड प्रदान 
किया जाएगा। 


उत्पाद विकास चरण 
में सुरक्षा अनुरूपता 


44 नकली शमन 
और मैलवेयर का 
पता लगाने में 
सहायता के लिए 
पीसीबीए और 
एसओसी स्तर तक 
डिजाइन और 
आर्किटेक्चर विवरण 
प्रदान किया 
जाएगा। 


पीसीबीए और एसओसी स्तर 
तक डिज़ाइन और आर्किटेक्चर 
दस्तावेज़। 


4.2 उत्पाद विकास 
के हिस्से के रूप में 
खराब और नकली 
उत्पादों के लिए 
खतरा कम करने की 
रणनीतियों को लागू 
किया जाएगा। 


प्रक्रिया और विधि के विरूपण 
साक्ष्य प्रस्तुत करने और उन्हें 
प्रदर्शित करने की आवश्यकता 


al 


4.3 कोड स्वीकृति 


उन घटकों की सूची जिनकी 
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और विकास 
प्रक्रियाओं के हिस्से 
के रूप में एक या 
अधिक अद्यतन 
मैलवेयर पहचान 
उपकरण नियोजित 
किए जाएंगे। 

अंतिम पैकेजिंग और 
प्रदायगी से पहले 
मैलवेयर पहचान 
तकनीकों का 
उपयोग किया 
जाएगा (उदाहरण 
के लिए, एक या 
अधिक अद्यतन 
मैलवेयर पहचान 


पहचान टैनिंग/जालसाजी, 
सीएम टूल के ट्रैकिंग लक्ष्यों की 
आवश्यकता के रूप में की गई 
है। 

गुणवत्ता आश्वासन प्रक्रिया को 
प्रस्तुत करने और उसे प्रदर्शित 
करने की आवश्यकता है। 


उपकरणों का 
उपयोग करके 
मैलवेयर के लिए 
तैयार उत्पादों और 
घटकों को स्कैन 
करना)। 

4.4 आपूर्ति श्रृंखला 
जोखिम की पहचान, 
मूल्यांकन, 


प्राथमिकता और 
wat . आयोजित 
किया जाएगा। 


आपूर्ति श्रृंखला जोखिम / 
व्यापार निरंतरता योजना नीति 
दस्तावेज, प्लेबुक जो दर्शाती है 
कि आपूर्ति श्रृंखला व्यवधान को 
कैसे संभालना है, घटना के बाद 


सारांश दस्तावेजों को प्रस्तुत 
करने और उसी को प्रदर्शित 
करने की आवश्यकता है। 


MINISTRY OF ELECTRONICS AND INFORMATION TECHNOLOGY 
(IPHW DIVISION) 
NOTIFICATION 
New Delhi, the: 6th March, 2024 
Subject: Public Procurement (Preference to Make in India) Order 207-Notifying CCTV/ Video Surveillance 


Reference: 


System for Security in furtherance of the Order 


(i) Department for Promotion of Industry and Internal Trade (DPIIT) Order No. P-4502/2/207- 
B.E.-II dated 5.06.20I7, as amended by Orders dated 28.05.208, 29.05.209, 04.06.2020 and 


6.09.2020 


(ii) Ministry of Electronics and Information Technology (MeitY) Electronic Products Notification 
No. W-43/4/209-IPHW-MeitY dated 07.09.2020 


S.O. 9(E).—The Government has issued Public Procurement (Preference to Make in India) Order 207 
vide the Department for Promotion of Industry and Internal Trade (DPIIT) Order No.P-4502/2/207-B.E.-II dated 
5.06.207, as amended by Orders dated 28.05.208, 29.05.209, 04.06.2020 and 6.09.2020, to encourage ‘Make in 
India’ and promote manufacturing and production of goods and services in India with a view to enhancing income and 


employment. 


2: 


In furtherance of the Public Procurement (Preference to Make in India) Order 20!7 [PPP-MII Order 207] 


notified vide reference cited above, the Ministry of Electronics and Information Technology (MeitY) hereby notifies 
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that preference shall be provided by all procuring entities to locally manufactured Video Surveillance System for 
Security as per the aforesaid Order, as amended from time to time. 


3. 


4. 


4. 


For the purpose of this notification: 


3. The definition of Class-I local supplier, Class-II local supplier and Non-local supplier shall be as per 
paragraph 2 of the DPIIT PPP-MII Order 20!7 No. P-4502/2/20I7-PP(BE-II) dated 6.09.2020, as 
amended from time to time. The mechanism for calculation of local content is prescribed for each 
notified Electronic Product in this notification. 


3.2 Paragraph 3A of the DPIIT PPP-MII Order 20l7 No. P-4502/2/20l7-PP(BE-II) dated 6.09.2020, as 
amended from time to time, shall be referred for percentage of procurement for which preference to 
domestically manufactured Electronic Products is to be provided (in value terms). 


Following electronic products of Video Surveillance System are notified under the Public Procurement 
(Preference to Make in India) Order 207: 


Definition: 


Video Surveillance System 


For the purpose of this Notification, Video Surveillance System is usually a system that inter-alia 
includes: (i) Closed Circuit Television (CCTV) Camera (Analog/ IP/ Analog Speed Dome/ IP Speed 
Dome), (ii) Digital Video Recorder (DVR) / Network Video Recorder (NVR). Some of the applications of 
Security and Video Surveillance System are surveillance of Cities, Schools, Banks, Government Offices, 
public places, traffic monitoring and home security, etc. 


4.2 Mechanism for calculation of local content of CCTV Camera (Analog): 


The domestic BOM of CCTV Camera (Analog) would be the sum of the cost of main inputs as specified in 
Column | of the following table, provided the inputs individually satisfy the value addition requirement specified 
in Column 2 of the table: 


Sr. | Main inputs in BOM / Value addition / local content required for the input to be classified as 
No.| stages for manufacture domestic BOM 
of CCTV Camera 
(Analog) 
(I) (2) 
.0 | Main PCB* Domestic PCB Assembly* and testing from imported / domestically manufactured 
: : parts and components, including the value of Semiconductors** and excluding the 
(ny | 2O Beard: (ophonal) value of bare PCB. However, the weightage of the total value of Main PCB 
(ii) | Infrared (IR) Board | with/without optional boards shall not exceed [0 % of the total BOM of the CCTV 
(optional) Camera (Analog) 

(iii) | Control Board (optional) 

2.0 | Bare PCB Domestically manufactured from domestically manufactured inputs. The weightage 
of the total value of Bare PCB shall not exceed 5 % of the total BOM of the CCTV 
Camera (Analog) 

3.0 | Optics Domestically manufactured from domestically manufactured inputs. The weightage 
of the total value of Optics shall not exceed 0 % of the total BOM of the CCTV 
Camera (Analog) 

4.0 | In-house R&D # Domestically/In-house R&D _ includes scientific research, experimentation, 
prototyping and testing for development of new products, process, technologies, or 
solutions using its own resources/expertise or legal contract with R&D unit 
registered with Department of Scientific and Industrial Research (DSIR) in India. 
The weightage of this will be calculated based on the percentage of the domestic 
BOM in respective Financial Year as mentioned in below table.: 

2023-24 & 2024-25 2025-26 2026-27 onwards 
7% 0% 2% 

5.0 | In-house Design/IPR # Domestically/In-house Designing involves the process of design practices, services, 
or solutions within the organization's own facilities, using its own 
resources/expertise or legal contract with third party in India. Any patents, 
trademarks, copyrights, and trade secrets registered under Intellectual Property 
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Rights (IPR) in India in favor of the design for their creations or inventions 
establishes legal ownership. The weightage of this will be calculated based on the 
percentage of the domestic BOM in respective Financial Year as mentioned in 
below table.: 


2023-24 & 2024-25 2025-26 2026-27 onwards 
7% 0% 2% 

iz Housing (Plastic | Domestically manufactured from domestically manufactured inputs. The weightage 
/Aluminium/MS) and | of the total value of inputs for Housing and Camera Mount shall not exceed to 5 % 
Camera Mount of the total BOM of the CCTV Camera (Analog). 

7.0 |Connecting Cables &|Domestically manufactured from domestically manufactured inputs. The weightage 
Connectors of the total value of inputs for Connecting Cables and Connectors shall not exceed 

5% of the total BOM of the CCTV Camera (Analog). 
ie Final Assembly and /|Domestically assembled / tested meeting Indian Standards as notified from time to 


Testing 


time. The weightage of the total value of final assembling and testing shall not 
exceed 0% of the total BOM of the CCTV Camera. 


* It is essential that the Printed Circuit Board Assembly (PCBA) of the parts and components on the bare PCB 
using the SMT process should mandatorily be done in India. 


** This shall be reviewed when the Semiconductor FAB in India is operational. 


# The applicant will be eligible to avail the benefit of Sr. No. 4.0 (In-house R&D) & Sr. No. 5.0 (In-house 
Design/IPR) in respective financial year for calculation of Value Addition/Local Content by meeting the minimum 
Value Addition/Local Content mentioned in below table for respective financial year. 


Financial Year 2023-24 & 2024-25 2025-26 2026-27 onwards 
Minimum Value Addition/Local Content of 
(Sr. No. l) Main PCB and (Sr. No.8) Final 25% 35% 45% 


Assembly and Testing as -Essential and 


others as optional 


4.3. Mechanism for calculation of local content of CCTV Camera (IP): 


The domestic BOM of CCTV Camera (IP) would be the sum of the cost of main inputs as specified in Column | of 
the following table, provided the inputs individually satisfy the value addition requirement specified in Column 2 of 


the table: 
Sr. Main inputs in BOM / Value addition / local content required for the input to be classified as 
No. | stages for manufacture of domestic BOM 
CCTV Camera (IP) 
ध 2 
.0 |Main PCB* with Capture |Domestic PCB Assembly* and testing from imported / domestically 
and/or Processor Card manufactured parts and components, including the value of Semiconductors** 
) IN ए Interf Card and excluding the value of bare PCB. However, the weightage of the total value 
(i) cr । menace are’| of Main PCB with/without optional boards shall not exceed 0 % of the total 
(optional) BOM of the CCTV Camera (IP) 

(ii) | Infrared (IR) Board (optional) 

(iii) | I/O Board (optional) 

(iv) |Power over Ethernet (PoE) 

Card (optional) 

2.0 | Bare PCB Domestically manufactured from domestically manufactured inputs. The 
weightage of the total value of Bare PCB shall not exceed 5 % of the total 
BOM of the CCTV Camera (IP) 

3.0 | Optics Domestically manufactured from domestically manufactured inputs. The 
weightage of the total value of Optics shall not exceed 0 % of the total BOM 
of the CCTV Camera (IP) 

4.0 | In-house R&D # Domestically/In-house R&D includes scientific research, experimentation, 
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prototyping and testing for development of new products, process, 
technologies, or solutions using its own resources/expertise or legal contract 
with R&D unit registered with Department of Scientific and Industrial 
Research (DSIR) in India. The weightage of this will be calculated based on the 
percentage of the domestic BOM in respective Financial Year as mentioned in 
below table.: 


2023-24 & 2024-25 2025-26 2026-27 onwards 


5.0 


In-house Design/IPR # 


7% 0% 2% 


Domestically/In-house Designing involves the process of design practices, 
services, or solutions within the organization's own facilities, using its own 
resources/expertise or legal contract with third party in India. Any patents, 
trademarks, copyrights, and trade secrets registered under Intellectual Property 
Rights (IPR) in India in favor of the design for their creations or inventions 
establishes legal ownership. The weightage of this will be calculated based on 
the percentage of the domestic BOM in respective Financial Year as mentioned 
in below table.: 


2023-24 & 2024-25 2025-26 2026-27 onwards 


a 0 


Housing (Plastic / Aluminium 
/ MS) and 


7% 0% 2% 


Domestically manufactured from domestically manufactured inputs. The 
weightage of the total value of inputs for Housing and Camera Mount shall not 
exceed 5 % of the total BOM of the CCTV Camera (IP). 


7.0 


Connecting Cables भाव 


Connectors 


Domestically manufactured from domestically manufactured inputs. The 
weightage of the total value of inputs for Connecting Cables and Connectors 
shall not exceed 5% of the total BOM of the CCTV Camera (IP). 


| 0 


Final Assembly and Testing 


Domestically assembled / tested meeting Indian Standards as notified from time 
to time. The weightage of the total value of Final Assembling and Testing shall 
not exceed 0% of the total BOM of the CCTV Camera (IP) 


* It is essential that the Printed Circuit Board Assembly (PCBA) of the parts and components on the bare PCB using 
the SMT process should mandatorily be done in India. 


* 


This shall be reviewed when the Semiconductor FAB in India is operational. 


# The applicant will be eligible to avail the benefit of Sr. No. 4.0 (In-house R&D) & Sr. No. 5.0 (In-house 
Design/IPR) in respective financial year for calculation of Value Addition/Local Content by meeting the minimum 
Value Addition/Local Content mentioned in below table for respective financial year. 


Financial Year 2023-24 & 2024-25 2025-26 2026-27 onwards 
Minimum Value Addition/Local Content of 
(Sr. No. I.0) Main PCB and (Sr. No. 8.0) OL of 
Final Assembly and Testing as -Essential 2% ला a0 
and others as optional 


4.4 Mechanism for calculation of local content of CCTV Camera (Analog Speed Dome): 


The domestic BOM of CCTV Camera (Analog Speed Dome) would be the sum of the costs of main inputs as 
specified in Column | of the following table, provided the inputs individually satisfy the value addition requirement 


specified in Column 2 of the table: 


Sr. | Main inputs in BOM / stages Value addition required for the input to be classified as domestic 
No. for manufacture of CCTV BOM 
Camera (Analog Speed 
Dome) 
ध 2 
Main Controller Board* Domestic PCB Assembly* and testing from imported / domestically 
(i) /O Board (optional) manufactured parts and components, including the value of 
— : Semiconductors** and excluding the value of bare PCB. However, the 
(ii) Infrared (IR) Board (optional) | weightage of the total value of Main Controller Board/Main PCB 
with/without optional boards shall not exceed l0 % of the total BoM of the 
CCTV Camera (ASD) 
2.0 Bare PCB Domestically manufactured from domestically manufactured inputs. The 
weightage of the total value of Bare PCB shall not exceed 5 % of the total 
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BoM of the CCTV Camera (ASD) 


3.0 


Inhouse R&D# 


Domestically/In-house R&D includes scientific research, experimentation, 
prototyping and testing for development of new products, process, 
technologies, or solutions using its own resources/expertise or legal 
contract with R&D unit registered with Department of Scientific and 
Industrial Research (DSIR) in India. The weightage of this will be 
calculated based on the percentage of the domestic BoM in respective 
Financial Year as mentioned in below table.: 


2023-24 & 2024-25 2025-26 2026-27 onwards 


4.0 


In-house Design/IPR# 


7% 0% 2% 


Domestically/In-house Designing involves the process of design practices, 
services, or solutions within the organization's own facilities, using its own 
resources/expertise or legal contract with third party in India. Any patents, 
trademarks, copyrights, and trade secrets registered under Intellectual 
Property Rights (IPR) in India in favor of the design for their creations or 
inventions establishes legal ownership. The weightage of this will be 
calculated based on the percentage of the domestic BoM in respective 
Financial Year as mentioned in below table.: 


2023-24 & 2024-25 2025-26 2026-27 onwards 


5.0 


Housing (Plastic/ Aluminium/ 
MS) and Camera Mount 


7% 0% 2% 


Domestically manufactured from domestically manufactured inputs. The 
weightage of the total value of inputs for Housing and Camera Mount shall 
not exceed 5 % of the total BoM of the CCTV Camera (ASD). 


I 0 


Connecting Cables and 


Connectors 


Domestically manufactured from domestically manufactured inputs. The 
weightage of the total value of inputs for Connecting Cables and 
Connectors shall not exceed 5% of the total BoM of the CCTV Camera 
(ASD). 


7.0 


Motor, Heater & Blower, 
Zoom Module, Belt, Plastic 
Mechanism Parts, Glass etc. 


Domestically manufactured from imported / domestically manufactured 
input parts and mechanical components. However, the weightage of the 
total value of all these parts/components shall not exceed 5% of the total 
BoM of the CCTV Camera (ASD) 


हे 0 


Power Adapter 


Domestic PCB assembly* and the final assembly and testing from 
imported / domestically manufactured parts and components, subject to the 
condition that the value of domestically manufactured parts and 
components used in the assembly of “Power Adapter” will be minimum 
40% (of the total value of parts and components used in the manufacture of 
“Power Adapter”). However, the weightage of the total value of “Power 
Adapter” shall not exceed 5% of the total BoM of the CCTV Camera 
(ASD) 


| 0 


Final Assembly and Testing 


Domestically assembled / tested meeting Indian Standards as notified from 
time to time. The weightage of the total value of final assembling and 
testing shall not exceed 0 % of the total BoM of the CCTV Camera 
(ASD) 


* It is essential that the Printed Circuit Board Assembly (PCBA) of the parts and components on the bare PCB 
using the SMT process should mandatorily be done in India. 


** This shall be reviewed when the Semiconductor FAB in India is operational. 


# The applicant will be eligible to avail the benefit of Sr. No. 3.0 (In-house R&D) & Sr. No. 4.0 (In-house 
Design/IPR) in respective financial year for calculation of Value Addition/Local Content by meeting the minimum 
Value Addition/Local Content mentioned in below table for respective financial year. 


Financial Year 2023-24 & 2024-25 2025-26 2026-27 onwards 
Minimum Value Addition/Local Content of 
(Sr. No. I.0) Main PCB and (Sr. No. 9.0) of of of 
Final Assembly and Testing as -Essential and 250 eee oe 
others as optional 
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4.5 Mechanism for calculation of local content of CCTV Camera (IP Speed Dome): 


The domestic BOM of CCTV Camera (IP Speed Dome) would be the sum of the cost of main inputs as specified 
in Column | of the following table, provided the inputs individually satisfy the value addition requirement 
specified in Column 2 of the table: 


Sr. Main inputs in BOM / Value addition / local content required for the input to be classified as 
No.| stages for manufacture of domestic BOM 
CCTV Camera (IP Speed 
Dome) 
2 
.0 | Main Controller Board* Domestic PCB Assembly* and testing from imported / domestically 
() |WO Board (optional) manufactured parts and components, including the value of Semiconductors** 
P and excluding the value of bare PCB. However, the weightage of the total value 

(ii) | Infrared (IR) Board | of Main Controller Borad with/without optional boards Shall not exceed 0 % of 

(optional) the total BoM of the CCTV Camera (IPSD) 
(iii) | Processor Card (optional) 
(iv) | Network Interface Card 

(Optional) 
(v) |Power over Ethernet (PoE) 

Card (optional) 

2.0 | Bare PCB Domestically manufactured from domestically manufactured inputs. The 
weightage of the total value of Bare PCB shall not exceed 5 % of the total BoM 
of the CCTV Camera (IPSD) 

3.0 | In-house R&D # Domestically/In-house R&D includes scientific research, experimentation, 


prototyping and testing for development of new products, process, technologies, 
or solutions using its own resources /expertise or legal contract with R&D unit 
registered with Department of Scientific and Industrial Research (DSIR) in India. 
The weightage of this will be calculated based on the percentage of the domestic 
BoM in respective Financial Year as mentioned in below table.: 


4.0 


In-house Design/IPR # 


2023-24 & 2024-25 2025-26 2026-27 onwards 
7% 0% 2% 


Domestically/In-house Designing involves the process of design practices, 
services, or solutions within the organization's own facilities, using its own 
resources/expertise or legal contract with third party in India. Any patents, 
trademarks, copyrights, and trade secrets registered under Intellectual Property 
Rights (IPR) in India in favor of the design for their creations or inventions 
establishes legal ownership. The weightage of this will be calculated based on 
the percentage of the domestic BoM in respective Financial Year as mentioned in 
below table.: 


5.0 


Housing (Plastic / 


2023-24 & 2024-25 2025-26 2026-27 onwards 
7% 0% 2% 


Domestically manufactured from domestically manufactured inputs. The 


Aluminium / MS) _and| weightage of the total value of inputs for Housing and Camera Mount shall not 
Camera Mount exceed 5 % of the total BoM of the CCTV Camera (IPSD). 
ie Connecting Cables  and|Domestically manufactured from domestically manufactured inputs. The 
Connectors weightage of the total value of inputs for Connecting Cables and Connectors 
shall not exceed 5% of the total BoM of the CCTV Camera (IPSD). 
7.0 |Motor, Heater & Blower, |Domestically manufactured from imported / domestically manufactured input 


Zoom Module, Belt, Plastic 
Mechanism Parts, Glass etc. 


parts and mechanical components. However, the weightage of the total value of 
all these parts/components shall not exceed 5% of the total BoM of the CCTV 
Camera (IPSD). 


id 0 


Power Adapter 


Domestic PCB assembly* and the final assembly and testing from imported / 
domestically manufactured parts and components, subject to the condition that 
the value of domestically manufactured parts and components used in the 
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assembly of “Power Adapter’ will be minimum 40% (of the total value of parts 
and components used in the manufacture of “Power Adapter”). However, the 
weightage of the total value of “Power Adapter” shall not exceed 5% of the total 
BoM of the CCTV Camera (IPSD) 


i 0 


Final Assembly and Testing 


Domestically assembled / tested meeting Indian Standards as notified from time 
to time. The weightage of the total value of final assembling and testing shall not 


exceed 0 % of the total BoM of the CCTV Camera (IPSD) 


* It is essential that the Printed Circuit Board Assembly (PCBA) of the parts and components on the bare PCB 
using the SMT process should mandatorily be done in India. 


** This shall be reviewed when the Semiconductor FAB in India is operational. 


# The applicant will be eligible to avail the benefit of Sr. No. 3.0 (In-house R&D) & Sr. No. 4.0 (In-house 
Design/IPR) in respective financial year for calculation of Value Addition/Local Content by meeting the minimum 
Value Addition/Local Content mentioned in below table for respective financial year. 


Financial Year 2023-24 & 2024-25 2025-26 2026-27 onwards 
Minimum Value Addition/Local Content of (Sr. 
No. .0) Main PCB and (Sr. No. 9.0) Final 25% 35% 45% 


Assembly and Testing as -Essential and others as 
optional 


4.6 Mechanism for calculation of local content of DVR/ NVR: 


The domestic BOM of DVR/ NVR would be the sum of the cost of main inputs as specified in Column | of the 
following table, provided the inputs individually satisfy the value addition requirement specified in Column 2 of 


the table: 
Sr No. | Main inputs in BOM / Value addition / local content required for the input to be classified as 
stages for manufacture domestic BOM 
of DVR/NVR 
] 2 
.0 Main PCB* Domestic PCB Assembly* and testing from imported / domestically 


Front Panel & LED Board 
(optional) 


(ii) 


I/O Board (optional) 


manufactured parts and components, including the value of Semiconductors** 
and excluding the value of bare PCB. However, the weightage of the total value 
of Main PCB with/without optional boards shall not exceed 0 % of the total 
BoM of the DVR/NVR. 


Bare PCB 


Domestically manufactured from domestically manufactured inputs. The 
weightage of the total value of Bare PCB shall not exceed 5 % of the total BoM 
of the CCTV Camera (DVR/NVR) 


3.0 


In-house R&D # 


Domestically/In-house R&D includes scientific research, experimentation, 
prototyping and testing for development of new products, process, technologies, 
or solutions using its own resources/expertise or legal contract with R&D unit 
registered with Department of Scientific and Industrial Research (DSIR) in 
India. The weightage of this will be calculated based on the percentage of the 
domestic BOM in respective Financial Year as mentioned in below table.: 


2023-24 & 2024-25 2025-26 2026-27 onwards 


4.0 


In-house Design/IPR # 


7% 0% 2% 


Domestically/In-house Designing involves the process of design practices, 
services, or solutions within the organization's own facilities, using its own 
resources/expertise or legal contract with third party in India. Any patents, 
trademarks, copyrights, and trade secrets registered under Intellectual Property 
Rights (IPR) in India in favor of the design for their creations or inventions 
establishes legal ownership. The weightage of this will be calculated based on 
the percentage of the domestic BOM in respective Financial Year as mentioned 
in below table.: 
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2023-24 & 2024-25 2025-26 2026-27 onwards 
| 7% | 0% | 2% | 


5.0 Housing (Plastic /|Domestically manufactured from domestically manufactured inputs. The 
Aluminium / MS) and|weightage of the total value of inputs for Housing and Camera Mount shall not 
Camera Mount exceed 5 % of the total BoM of the DVR/NVR. 

a Connecting Cables,|Domestically manufactured from domestically manufactured inputs. The 
Connectors and USB|weightage of the total value of inputs for Connecting Cables, Connectors and 
Mouse USB Mouse shall not exceed 5% of the total BoM of the DVR/NVR. 

7.0 Remote Control Domestic assembly* and testing from imported / domestically manufactured 


parts and components subject to the condition that the value of domestically 
manufactured parts and components used in the assembly of "Remote Control" 
will be minimum 20% (of the total value of the parts and components used in 
the manufacture of "Remote Control") in Year 2, which will increase to 
minimum 30%, 40% and 50% in Financial Years 2025-26, 2026-27 and 2027- 
28 onwards respectively. 


| Power Adapter Domestic PCB assembly* and the final assembly and testing from imported / 
domestically manufactured parts and components, subject to the condition that 
the value of domestically manufactured parts and components used in the 
assembly of “Power Adapter” will be minimum 40% (of the total value of parts 
and components used in the manufacture of “Power Adapter’). However, the 
weightage of the total value of “Power Adapter” shall not exceed 5% of the 


total BoM of the DVR/NVR. 
a Final Assembly and|Domestically assembled/tested meeting Indian Standards as notified from time 
Testing to time. The weightage of the total value of final assembling and testing shall 


not exceed l0 % of the total BOM of the DVR/NVR. 


* It is essential that the Printed Circuit Board Assembly (PCBA) of the parts and components on the bare PCB 
using the SMT process should mandatorily be done in India. 


** This shall be reviewed when the Semiconductor FAB in India is operational. 


# The applicant will be eligible to avail the benefit of Sr. No. 4.0 (In-house R&D) & Sr. No. 5.0 (In-house 
Design/IPR) in respective financial year for calculation of Value Addition/Local Content by meeting the minimum 
Value Addition/Local Content mentioned in below table for respective financial year. 


Financial Year 2023-24 & 2024-25 2025-26 2026-27 onwards 


Minimum Value Addition/Local Content of (Sr. 
No. .0) Main PCB and (Sr. No. 9.0) Final 
Assembly and Testing as -Essential and others 
as optional 


25% 35% 45% 


5. The surveillance devices i.e., CCTV Cameras (Analog/ IP/ Analog Speed Dome/ IP Speed Dome) should comply 
with the Essential Requirements (ERs) for security prescribed by MeitY to ensure the security of the VSS / CCTV 
systems, as per the Appendix ‘A’, as amended from time to time. The security testing report for CCTV/VSS to be 
issued by Standardisation Testing and Quality Certification (STQC) Laboratory or any other agency notified by MeitY 
from time to time. The validity of the test report issued by STQC Lab will be three years from the date of issue of the 
report. These Essential Requirements (ERs) for security of CCTV Cameras/VSS system will be enforced after 3 
months from the date of issuance of this Notification. The security norms for the DVR and NVR will be notified 
subsequently. 


6. The notification will come into effect after 3 months from the date of issuance of this Notification. This 
Notification shall remain valid till the revised Notification is issued. The Year | for the purpose of this notification 
would be upto 3.03.2025. 


7. No Electronic Product Notification under the Public Procurement (Preference to Make in India) Order 207 shall 
have retrospective effect. 


8. Purchase Preference shall be provided as per the provisions cited in the Public Procurement (Preference to Make in 
India) Order 20!7 dated 6.09.2020 and, as amended from time to time, for the procurement of aforesaid electronics 
products. 


9. The notification would also be applicable to all Central Schemes (CS)/ Central Sector Schemes (CSS) for the 
procurement of electronic products made by States and local bodies, if project or scheme is fully or partially funded by 
Government of India. 
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0. Procedure for calculating local content/ domestic value addition 


0.!. Bill of Material sourced from domestic manufacturers (Dom-BOM) may be calculated based on one of the 
followings depending on data available: 


a) Sum of the costs of all inputs which go into the product (including duties and taxes levied on procurement of 
inputs except those for which credit/ set-off can be taken) and which have not been imported directly or 
through a domestic trader or an intermediary. 


0) Ex-Factory Price of product minus profit after tax minus sum of imported Bill of Material used (directly or 
indirectly) as inputs in producing the product (including duties and taxes levied on procurement of inputs 
except those for which credit/ set-off can be taken) minus warranty costs. 


c) Market price minus post-production freight, insurance and other handling costs minus profit after tax minus 
warranty costs minus sum of Imported Bill of Material used as inputs in producing the product (including 
duties and taxes levied on procurement of inputs except those for which credit / set-off can be taken) minus 
sales and marketing expenses. 


0.2 Total Bill of Material (Total BOM) may be calculated based on one of the following depending on data available: 


a) Sum of the costs of all inputs which go into the product (including duties and taxes levied on procurement of 
inputs except those for which credit / set-off can be taken). 


b) Ex-Factory Price of product minus profit after tax, minus warranty costs. 


c) Market price minus post-production freight, insurance and other handling costs minus profit after tax, minus 
warranty costs minus sales and marketing expenses. 


0.3 The percentage of domestic value-addition may be calculated based on information furnished as per the 
following formula: 


Percentage of local content/ domestic value-addition = [(Dom-BOM) / (Total BOM)]*00 
. Verification of local content/ Domestic Value Addition 


4.. The local supplier at the time of tender, bidding or solicitation shall provide self-certification that the item 
offered meets the minimum local content and shall give details of the location(s) at which the local value addition is 
made. 


.2. In cases of procurement for a value in excess of Rs.l0 crore, the local supplier shall provide a certificate from 
the statutory auditor or cost auditor of the company (in the case of companies) or from a practicing cost accountant 
or practicing chartered accountant (in respect of suppliers other than companies) giving the percentage of local 
content. 


.3. In case a complaint is received by the procuring agency or the concerned Ministry/Department against the 
claim of a bidder regarding local content/ domestic value addition in an Electronic Product(s), the same shall be 
referred to STQC. 


.4. Any complaint referred to STQC shall be disposed of within 4 weeks. The bidder shall be required to furnish 
the necessary documentation in support of the domestic value addition claimed in an Electronic Product(s) to STQC. 
If no information is furnished by the bidder, such laboratories may take further necessary action, to establish the 
bonafides of the claim. In case of the discrepancies in computation of local content, a certificate from the statutory 
auditor or cost auditor of the company (in the case of companies) or from a practicing cost accountant or practicing 
chartered accountant (in respect of suppliers other than companies) for calculating the percentage of local content 
will supersede over the self-declaration certificate. 


.5. A complaint fee of Rs.2 Lakh or % of the value of the domestically manufactured Electronic Products being 
procured (subject to a maximum of Rs. 5 Lakh), whichever is higher, to be paid by Demand Draft to be deposited 
with STQC. In case, the complaint is found to be incorrect, the complaint fee shall be forfeited. In case, the 
complaint is upheld and found to be substantially correct, deposited fee of the complainant would be refunded 
without any interest. 


.6. False declarations will be in breach of the Code of Integrity under Rule 75()(i)(h) of the General Financial 
Rules (GFR) for which a bidder or its successors can be debarred as per Rule 5 (iii) of the General Financial Rules 
along with such other provisions of bidding, debarment by a single Ministry/Department and revocation of orders as 
per the Department of Expenditure O.M-No. F./20/208-PPD dated 274 Nov, 202] may be permissible under law 
amended from time to time. 


2. MeitY shall be the Nodal Ministry to monitor the implementation of the Electronic Products notifications. In 
case of any dispute/clarifications against the decision given by STQC, a committee is constituted with the following 
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compositions 


for 


verification/vetting the 


complaints, 


independent 


verification of 


self-declarations and 


auditor’s/accountant’s certificates on random basis, restrictive and discriminating terms and conditions against the 
domestic manufactures of Electronics Products(s): - 


v) 
3. 


Group Coordinator/Scientist- “G’ (IPHW) - 


Scientist-‘G’/Scientist-‘F’ from STQC 


Scientist- ‘E’ or above from Cert-In/Cyber Division - 


Any other member(s) as co-opted by the Chairperson - 


Representative from IPHW Division 


Chairperson 


- Member 


Member 
Member 


- Member Secretary 


In case of a question whether an item being procured is an Electronic Product(s) to be covered under the 


Public Procurement (Preference to Make in India) Order 20l7, the matter would be referred to the Ministry of 


Electronics and Information Technology for clarification. 


[F. No. W-43//202-IPHW] 


ASHA NANGIA, Group Coordinator & Scientist 'G' 


Essential Requirement(s) for Security of CCTV 


Securing a CCTV (Closed-Circuit Television) system is crucial to protect sensitive information and ensure the system 
operates effectively. Key areas of testing include exposed network services, device communication protocols, physical 
access to the device’s UART, JTAG, SWD, etc., the ability to extract memory and firmware, firmware update process 
security and storage and encryption of data. Here are brief requirements for the security of a CCTV system: 


Appendix ‘A’ 


l) Physical Security - Use tamper-resistant camera enclosures and locking mechanisms to deter physical 
tampering. 


2) Access Control by Authentication, Role-Based Access Control (RBAC) and regularly review and update 
access permissions to reflect personnel changes. 


3) Network Security by employing encryption of data transmission 


4) Software Security by Regular Updates, Disable Unused Features and Strong Password Policies 


5) Penetration Testing: Employ penetration testing to assess the system's resistance to cyberattacks and address 
vulnerabilities. 


Essential Security Requirements 


Sr. No. Category Testing What to be tested Documents Required 
Parameter 
l) Hardware Level | l.l Verify that | l. Identification of the | l. Datasheet of the SoC 
Security Parameter | application layer | availability of debugging | being used in the device. 
(supported by debugging interfaces such as USB, Beaute का हम ट्ते 06 
software) interfaces such | UART, and other serial गला, : 
५ T : ports/interfaces enabled in 
USB, UART, and | variants है है 
वाह 5८ the production devices and 
: through the Datasheet of | the related access control 
variants are SoC. bei है : 
: the SoC being used in the | mechanism for protection 
disabled or ‘ 
device under test of the same. 
protected by a 
complex De: Verification and | 3. Process flow of the 
password. validation of the | Manufacturing/Provisioning 


ports/interfaces enabled in 
the production devices and 
the related access control 
mechanism for protection 
of the same as declared in 
the vendor documentation 


3. Testing, in presence of 


of the device 
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OEM team, to verify the 
enabling/disabling of all the 
ports and debugging 
interfaces such as USB, 
UART, and other serial 
variants using their relevant 
hardware based debuggers 
and access control 
mechanisms in case the 
interface is enabled. 


4. Process audit of the 
manufacturing facility to 
validate the vendor's claim 
regarding the debugging 
interfaces which are 
closed/disabled during 
provisioning. 


[For instance, through 
Block connection diagram 
depicting pin connections 
between the host 
microcontroller and __ its 
interactions with various 
sub 
components/peripherals. ] 


.2. Verify that 
cryptographic 

keys and 
certificates are 
unique to each 
individual device. 


Identifying all the keys and 
certificates being used in 
the device eco-system and 
verification through: 


e =: Testing, in 
presence of OEM 
team 


e Code review 

e Process audit of 
the key-life cycle 
process 


l. List of all keys and 
certificates being used in 
the device ecosystem 


2. Key management life 
cycle (purpose, generation, 
storage, 
destruction/zeroization, 
validity, key 
changeover/rotation) 


.3. Verify that 
on-chip 
debugging 
interfaces such as 
JTAG or SWD 
are disabled or 


that available 
protection 
mechanism iS 
enabled and 
configured 
appropriately. 


l. Identification of the 
availability of debugging 
interfaces such as USB, 
UART, and other serial 
variants 


through the Datasheet of 
the SoC being used in the 
device under test 


2. Verification and 
validation of the 
ports/interfaces enabled in 
the production devices and 
the related access control 
mechanism for protection 
of the same as declared in 
the vendor documentation 


3. Testing, in presence of 
OEM team, to verify the 
enabling/disabling of all the 


l. Datasheet of the SoC 
being used in the device. 


2. Documentation related to 
ports/interfaces enabled in 
the production devices and 
the related access control 
mechanism for protection 
of the same. 


3. Process flow of the 
Manufacturing/Provisioning 
of the device 
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ports and debugging 
interfaces such as USB, 
UART, and other serial 
variants using their relevant 
hardware based debuggers 
and access control 
mechanisms in case the 
interface is enabled. 


4. Process audit of the 
manufacturing facility to 
validate the vendor's claim 
regarding the debugging 
interfaces which are 
closed/disabled during 
provisioning. 


[For instance, through 
Block connection diagram 
depicting pin connections 
between the host 
microcontroller and __ its 
interactions with various 
sub 
components/peripherals. ] 


.4 Verify that 
trusted execution 
is implemented 
and enabled, if 
available on the 
device SoC or 
CPU. 


Identifying whether 
TEE/SE/TPM is available 
or not in the device through 
the SoC datasheet and 
technical documentation 
submitted by the vendor. 


Further assessment is done 
on the basis of scenarios as 
applicable to device as 
defined below: 

CASE : TEE/SE/TPM is 
not available: 

No further assessment 
CASE 2: TEE/SE/TPM is 
available and enabled: 
Verification through code- 
review that crypto functions 
are called through 
TEE/SE/TPM APIs. 

CASE 3: TEE/SE/TPM is 
available but not enabled 


by the vendor: 
Termed as non- 
conformance to the 


requirement. OEM is 
required to enable and 
implement the 
TEE/SE/TPM. 


l. Datasheet of the SoC 
being used in the device. 


2. User manual/ Technical 
specifications of the device 


3. Code snippets of the TEE 
API call, wherever 
applicable 


.5 Verify that 
sensitive data, 
private keys and 
certificates are 
stored securely in 
a Secure 
Element, TPM, 


Identifying all the keys and 
certificates being used in 
the device eco-system, 
sensitive data भाव their 
storage mechanism(s); and 
verification through: 


l. List of all keys and 
certificates being used in 
the device ecosystem 


2. List of all the sensitive 
data with their intended 
usage and secure storage 
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TEE (Trusted 
Execution 
Environment), or 
protected using 
strong 


cryptography. 


e =. Testing, in 
presence of OEM 
team 


e Code review 


e Process audit of 
the key-life cycle 
process 


mechanism(s) as 
implemented along with 
secure configurations to be 
enabled in the device. 


3. Key management life 
cycle (purpose, generation, 


storage, 
destruction/zeroization, 
validity, key 
changeover/rotation) 

private keys and 
certificates. 


.6Verify the 
presence of 
tamper resistance 
and/or tamper 
detection 

features. 


Testing, in presence of 
OEM team, to verify the 
measures implemented in 
the device to prevent 
software and hardware 
tampering. 


l. Measures available in the 
device to prevent software 
tampering. 


2. Measures available in the 
device to prevent hardware 
tampering. 


.7. Verify that 
any available 
Intellectual 
Property 
protection 
technologies 
provided by the 
chip 
manufacturer are 
enabled. 


Testing, in presence of 
OEM team, to verify the 
enabling of the Intellectual 
Property protection 
technologies provided by 
the chip manufacturer, if 
available. 


l. Datasheet of the SoC 


2. Documentation regarding 
the Intellectual Property 
protection technologies 
provided by the chip 
manufacturer which have 
been enabled. 


3. In case, no Intellectual 
Property protection 
technologies are being 
provided by the chip 
manufacturer, then a 
declaration stating 6 
same. 


.8 Verify the 
device validates 
the boot image 
signature before 
loading. 


Testing, in presence of 
OEM team, to verify the 
following: 


l. Device boots up 
successfully with the 
documented secure boot 
process when a valid boot 
image is provided. 


2. Device does not boot up 
when 4 tampered boot 
image (like with missing 
signature, invalid signature) 
is provided. 


l. Datasheet of the SoC 


2.Technical specifications 
of the device regarding 
secure boot (should consist 
of keys involved and their 
management life cycle’, 
signature validation process 
and any other secure 
mechanisms if 
implemented.) 


.9 Verify usage 
of 
cryptographically 
secure  pseudo- 
random number 
generator on 
embedded device 
(e.g., using chip- 
provided random 
number 


Verification of the 
documentation provided by 
the vendor regarding the 
random number generators 
being used in the device. 


Verification through code- 
review that random number 
generators or related 


Documentation regarding 
the random _ generators 
(either hardware based or 
software based or both) 
being used in the device 
with their intended usage. 


In case, hardware based 
random number generators 
are being used, vendors 
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generators). 


libraries as applicable are 
being used in the device. 


shall submit the following: 
. Datasheet of the SoC 


2. Technical specifications 
of the device regarding 
random generators 


In case, software based 
random number generators 
are being used, vendors 
shall provide the libraries 
being used for the same. 


2) 


Software/Firmware | 2.! Verify that 


memory 
protection 
controls such as 
ASLR and DEP 
are enabled by 
the 
embedded/IoT 
operating system, 
if applicable. 


Testing, in presence of 
OEM team, to verify the 
declared memory 
protection controls 
available and enabled in the 
device using command 
line-based tools/commands 
or any other open-source 
tool like DEP, EMET tool. 


Declaration of the memory 
protection controls 
available and enabled in the 
device. 


2.2 Verify that 
the firmware apps 
protect  data-in- 


transit using 
transport layer 
security. 


l. Verifying that strong 
encryption algorithms and 
secure TLS version is 
supported by the device to 
establish secure 
communication. 


2. Verifying that device 
properly validates the 
server's TLS certificate to 
ensure that it is trusted and 
has not been tampered with. 
3. Testing for 
vulnerabilities which can 
affect the security of TLS 
connection such as padding 
oracle attacks, or weak 
cipher suites. 


4. Using tools such as 
Nmap 0 identify open 
ports through which device 
can be accessed leading to 
unintended data retrieval. 


5. Verifying that theTLS 
session(s) are resistant to 
attemptsof interception and 
decryption of network 
traffic using man-in-the- 
middle attacks using tools 
like Burpsuite. 


Specifications and 
documentation related to 
the configurations available 
in the applications and 
firmware related to 
transport layer security. 


2.3 Verify that 
the firmware apps 
validate the 
digital signature 
of server 
connections. 


. Identifying the scenarios 
when the device establishes 
the server connections with 
the external world and 
verifying the following: 


e Security features, 
related to secure 
server connections 
and digital 


Document mentioning the 
use-cases when the device 


establishes server 
connections with the 
external world, with 


detailed information about 
the security measures in 
place while validating the 
digital signatures of the 


[भाग ave 3(ii)] 


भारत का राजपत्र : असाधारण 


37 


signature 
validation as 
implemented like 
strong cipher 
suites, secure TLS 
version, SSL 
pinning etc. 
supported by code 
walkthrough. 

e Proper certificate 
validation, 
certificate chain 
validation and 
certificate 


revocation checks 
are implemented 
in the device. 


Ds Testing for 
vulnerabilities which can 
affect the security of TLS 
connection such as padding 
oracle attacks, or weak 
cipher suites. 


3. Using tools such as 
Nmap to identify open 
ports through which device 
can be accessed leading to 
unintended data retrieval. 


4. Verifying that TLS 
session(s) are resistant to 
attemptsof interception and 
decryption of network 
traffic using man-in-the- 
middle attacks using tools 
like Burpsuite. 


server connections. 


2.4 Verify that 
any use of 
banned C 
functions are 
replaced with the 
appropriate safe 
equivalent 

functions. 


Secure code review [both 
automated and manual], in 
presence of OEM team, 
using a_ licensed _ static 
analysis tool through any of 
the following approaches: 


l. Visit to the evaluation 
agency by the vendor with 
the firmware code and 
installing the licensed static 
analysis tool available with 
the evaluation agency in 
their systems. 
[Recommended] 


2. Visit to the evaluation 
agency by the vendor with 
the firmware code and any 
licensed static analysis tool 
available with them and 
demonstrating the code 
review activity in the 
presence of representatives 
of evaluation agency. 


l. Firmware binaries for 


code review. 


2. Internal code 
reports 


review 
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3. Giving a remote access 
of the systems at vendor 
site to the evaluation 
agency for installing their 
licensed static analysis tool 
available with them. 


4. Giving a remote access 
of the systems at vendor 
site to the evaluation 
agency containing — the 
firmware code along with 
the licensed static analysis 
tool available with the 
vendors. 


2.5 Verify that 
each firmware 
maintains a 
software bill of 
materials 
cataloging _ third 
party 
components, 
versioning, and 
published 
vulnerabilities. 


Verification of the 
submitted list of third-party 
components by running 
automated tools like FACT 
on the firmware. 


Identifying vulnerabilities 
in the third-party 
component(s) through 
publically available 
vulnerability databases 


Verification and validation 
of the process defined by 
the vendor for providing 
regular security updates and 
patches for the firmware to 
address any known 
vulnerabilities in third- 
party components. 


l. Documentation for 
information on software bill 
of materials, including 
third-party components and 
versions. 


2. Organization process and 
policies for the following: 


e =©Addressing and 
patching any 
identified 
vulnerabilities in 
third-party 
components. 


e §=© Informing the 
customers about 
the security issues 
or vulnerabilities 
and providing 
security updates 
and patches for the 
same. 


3. Configuration 
management system and 
related policies for 
maintaining firmware and 
third-party binaries, 
libraries and frameworks 
along with the patches/fixes 
issued to the devices. 


2.6 Verify all 
code including 
third-party 
binaries, libraries, 
frameworks are 
reviewed for 
hardcoded 
credentials 
(backdoors). 


Independent secure code 
review [both automated and 
manual] using a licensed 
static analysis tool through 
any of the following 
approaches: 


l. Visit to the evaluation 
agency by the vendor with 
the firmware code and 
installing the licensed static 
analysis tool available with 
the evaluation agency in 
their systems. 


l. Firmware binaries for 
code review. 


2. Internal code review 
reports 
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[Recommended] 


2. Visit to the evaluation 
agency by the vendor with 
the firmware code and any 
licensed static analysis tool 
available with them and 
demonstrating the code 
review activity in the 
presence of representatives 
of evaluation agency. 


3. Giving a remote access 
of the systems at vendor 
site to the evaluation 
agency for installing their 
licensed static analysis tool 
available with them. 


4. Giving a remote access 
of the systems at vendor 
site to the evaluation 
agency containing — the 
firmware code along with 
the licensed static analysis 
tool available with the 
vendors. 


2.7 Verify that 
the firmware apps 
pin the digital 
signature to a 
trusted server(s). 


. Identifying the scenarios 
when the device establishes 
the server connections with 
the external world and 
verifying the following: 


e = Security features, 
related to secure server 
connections and digital 
signature validation as 
implemented like 
strong cipher _ suites, 
secure TLS version, 
SSL pinning _ etc. 
supported by ००4८ 
walkthrough. 


e = Proper certificate 
validation, certificate 
chain validation and 
certificate revocation 


checks are 
implemented in the 
device. 


Document mentioning the 
use-cases when the device 


establishes server 
connections with the 
external world, with 


detailed information about 
the security measures in 
place while validating the 
digital signatures of the 
server connections. 


2.8 Verify 
security controls 
are in place to 
hinder firmware 
reverse 
engineering 
(e.g.removal of 
verbose 
debugging 
symbols). 


Testing, in presence of 
OEM team, to verify the 
security controls as 
provided by the vendor to 
hinder firmware reverse 
engineering. 


Documentation regarding 
the security controls in 
place to hinder firmware 
reverse engineering. 


2.9 Verify that 


Testing, in presence of 


Measures implemented in 
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the firmware 
update process is 
not vulnerable to 
time-of-check vs 
time-of-use 
attacks. 


OEM team, to verify the 
measures implemented in 
the device to make it 
resistant to time-of-check 
vs.time-of-use attacks. 


the device to make it 
resistant to time-of-check 
vs. time-of-use attacks. 


2.l0 Verify the 
device uses code 


signing and 
validates 
firmware upgrade 
files before 
installing. 


Testing, in presence of 
OEM team, to verify the 
following: 


i) Device gets 
successfully updated 
with the documented 
secure upgrade process 
when a valid update 
package is provided. 


iil) Device does not boot 
up when 3 tampered 
update package (like 
with missing signature, 
invalid signature) is 
provided. 


Process of achieving secure 
firmware upgrade which 
should consist of keys 
involved and their 
management life cycle’, 
signature validation process 
and any other secure 
mechanisms if 
implemented. 


2.l] Verify that 
the device cannot 
be downgraded to 
old versions 
(anti-rollback) of 
valid firmware. 


Testing, in presence of 
OEM team, to verify that 
the device cannot be 
downgraded to old versions 
(anti-rollback) of valid 
firmware. 


Process of achieving secure 
firmware upgrade which 
should consist of keys 
involved and their 
management life cycle’, 
signature validation process 
and any other secure 
mechanisms if 
implemented. 


2.2 Verify that 
firmware can 
perform 
automatic 
firmware updates 
upon a predefined 
schedule. 


Verification shall be done 
as per the applicable 
scenario: 


Case 4: Automatic OTA 
updates are available: 


A standard operating 
procedure for issuing 
automatic updates/upgrades 
to the in-field devices is 
required to be submitted by 
the vendor which can then 
be evaluated by _ the 
evaluation agency as per 
C20, C2] and C22 security 
requirement. 


Case 2: Automatic OTA 
updates are not available 
and vendor _ provides 
manual updates: 


A standard _ operating 
procedure for issuing 
manual updates/upgrades to 
the in-field devices is 
required to be submitted by 
the vendor which can then 
be evaluated by _ the 


l. Modes of updates 
available i.e. automatic, 
manual or both. 


2. Organizational process 
and policies regarding the 
issuing of updates to the 
devices. 
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evaluation agency as per 
C20, C2] and C22 security 
requirement. 


3) Secure 
Conformance 


Process 


3.l Verify that 
wireless 
communications 
are mutually 
authenticated. 


Testing, in presence of 
OEM team, to verify the 
process of mutual 
authentication as laid down 
in the documentation by the 
vendor. 


The documentation 
regarding the process of 
mutual authentication as 
implemented in the device 
when wireless 
communications are 
initiated. 


In case, the device does not 


support wireless 
communications, the 
vendor shall provide a 


declaration for the same. 


3.2 Verify that 
wireless 
communications 
are sent over an 
encrypted 
channel. 


Identifying all the security 
mechanisms being used in 
the communication process 
verification through: 


e =: Testing, in 
presence of OEM 
team 


e Code review 


e Process audit of 
the key-life cycle 
process 


Documentation regarding 
the security measures 
implemented in the device 
to prevent tampering of the 


data being sent through 
wireless mode of 
communication. 


In case, the device does not 


support wireless 
communications, the 
vendor shall provide a 


declaration for the same. 


3.3. Verify that 
whether trusted 
sources are being 
used for sourcing 
the components 
of the device i.e. 
trusted supply 
chain through a 
managed Bill of 


materials for 
critical hardware 
components 

(related to 


security functions 
like SoC) is in 
use. 


Bill of materials for critical 
hardware components 
(related to security 
functions like SoC). 


3.4 Supply chain 
risk 
identification, 
assessment, 
prioritization, and 
mitigation — shall 


be conducted. 
Supply chain 
risk/business 
continuity 
planning _ policy 
documents, 
playbooks 


reflecting how to 
handle supply 
chain disruption, 


Supply chain risk 
identification, assessment, 
prioritization, and 


mitigation documents. 


Supply chain risk/business 
continuity planning policy 
documents, playbooks 
reflecting how to handle 


supply chain disruption, 
post-incident summary 
documents. 
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post-incident 
summary 
documents need 
to be submitted 
and demonstrate 
the same. 


3.5 Verify the no 


Document for Network 


proprietary protocols used in_ the 
network device. 
protocols are 

being used in the 

device. If yes, 

then complete 

implementation 

details and the 

source code for 

the same shall be 

provided. 

4) Security 4.! Design and Design भाव architecture 
Conformance at | architecture documents till the PCBA 
product details till the and SoC level. 
development stage | PCBA and SoC 


level to be 
provided to aid in 
counterfeit 
mitigation and 
malware 


detection. 

4.2 Threat | Process and method 
mitigation artifacts need to be 
strategies for | submitted and demonstrate 
tainted and | the same. 

counterfeit 


products shall be 
implemented as 
part of product 
development. 


4.3 One or more 
up-to-date 
malware 
detection _ tools 
shall be deployed 
as part of the 
code acceptance 
and development 
processes. 


Malware 

detection 

techniques _ shall 
be used before 
final packaging 
and delivery 
(e.g., scanning 
finished products 
and components 
for malware 
using one or 
more up-to-date 


List of components that 
have been identified as 
requiring tracking targets of 
tainting/counterfeiting, CM 
tool. 


Quality assurance process 
need to be submitted and 
demonstrate the same. 
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malware 
detection tools). 


4.4 Supply chain 
risk 
identification, 
assessment, 
prioritization, and 
mitigation — shall 
be conducted. 


Supply chain risk/business 
continuity planning policy 
documents, playbooks 
reflecting how to handle 
supply chain disruption, 
post-incident summary 
documents need to be 
submitted and demonstrate 
the same. 


Uploaded by Dte. of Printing at Government of India Press, Ring Road, Mayapuri, New Delhi-0064 


and Published by the Controller of Publications, Delhi-0054 


MANOJ 
KUMAR 
VERMA 


